-
-
奇技淫巧话病毒
-
发表于:
2008-2-13 14:09
5961
-
春节休息期间,看了一个病毒样本,感觉这个病毒写得比较有特点,博采蠕虫病毒之长,又吸取寄生病毒之优。看后不仅让人拍手称快。写得比较灵活,并且模块划分清晰,代码环环相扣。其中,病毒体最后,忽悠编译器那几句更是锦上添花。
总结特点如下:
1。病毒体本身可执行,是一个独立的exe文件,但是其病毒体代码可以用于感染其他exe文件,感染的方式不是捆绑而是在原exe文件最后一节上添加内容。修改pe文件的eop,让病毒体代码获取执行权。
2。病毒体是加密的,在执行时先解密然后在运行,起到一定的反静态分析功能。
3。在注册表增加启动项,同时搜索要关闭的软件服务列表,并退出这些服务。
4。感染u盘和网络磁盘,自动添加autorun.inf文件。并采用弱口令的方式尝试建立网络连接,感染网络计算机文件。
5。搜索各个盘符,找出可知性文件,感染。破坏htm,asp,jsp等后缀的文件。
6。启动监控线程,定时杀死杀毒软件进程,启动病毒进程。
7。从一个网络中下载黑名单,并根据黑名单上的地址链接下载并执行这些下载文件。
怕由此引起不良后果,把附件去掉了。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!