首页
社区
课程
招聘
[求助]如何调试病毒和木马
发表于: 2009-6-4 23:55 6265

[求助]如何调试病毒和木马

2009-6-4 23:55
6265
hi,

  各位好,请教一下如何调试病毒和木马发生作用时的步骤呢(就比如我们调试程序时一样一步一步跟踪下去这样)?会不会是在虚拟机中一次又一次地运行病毒呢(好笨,见笑)?请推荐一些资料,网址,中英文均可(如果是国外的网站就最好了,了解一下我们国外同仁们的先进方法增长下见识),如果资料优秀,本人可以翻译共享,麻烦各位了,谢谢!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也想知道 具体是怎么回事?
2009-6-5 09:55
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主你一点基础都没有不可悲,可悲的是还不会搜索

http://bbs.pediy.com/showthread.php?t=86562&highlight=%E7%81%B0%E7%9B%92
2009-6-5 10:14
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
同问...

希望高手能够在这个专题上写点大作...
2009-6-5 10:22
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
5
IDA,Hips,VMUnpacker/OD(方便脱壳),虚拟机
2009-6-5 10:44
0
雪    币: 163
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
十分感谢,关键字没找好,没搜到上述的帖子,有个开始的突破口就好了,十分感谢
2009-6-5 12:41
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
但是上面的帖子里面的东西,太泛泛了。有没有关于具体步骤、注意事项等的介绍?
2009-6-5 13:35
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
8
用好论坛的搜索功能吧~~ 尤其是高级搜索
这么好的搜索功能~
2009-6-5 13:56
0
雪    币: 163
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我们的目光受到我们的能力限制的,到了那一步就看到另外不同的风景,上述的提供了基础的东西供作突破口就足够了,真正掌握这些基础的工具使用后我觉得自然而然就知道这些具体的东西了
2009-6-5 14:42
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
在虚拟机里  点病毒前 ,打开各种过滤监控行为的软件  regmon filemon等
看看病毒有没有附加数据,然后运行着看吧
如果病毒释放了exe 也可以在调用exe的api上下断点,然后在运行前改掉调用代码 ,一步一步跟踪吧。
2009-6-5 14:46
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
难道指导不是越详细越好么?
2009-6-9 14:47
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个办法好像不错,下次我试试 :-)
2009-6-9 14:58
0
游客
登录 | 注册 方可回帖
返回