原文:自己手动复现一个熊猫烧香病毒

自己手动复现一个熊猫烧香病毒 起因 最近逛了一下 bilibili ,偶然的一次机会,我在 bilibili 上看到了某个 up 主分享了一个他自己仿照熊猫病毒的原型制作的一个病毒的演示视频,虽然这个病毒的出现距离现在已经十多年之久了,但是它的威胁性仍然不亚于永恒之蓝,出现了很多变种病毒。我觉得蛮有意思的,有必要深究一下,所以我花上几天的时间研究了一下熊猫烧香病毒的源码,仿照熊猫烧香病毒原型,也制 ...

2018-09-13 18:58 8 6712 推荐指数:

查看详情

之经典病毒熊猫烧香分析(上)

  熊猫烧香病毒在当年可是火的一塌糊涂,感染非常迅速,算是病毒史上比较经典的案例。不过已经比较老了,基本上没啥危害,其中的技术也都过时了。作为练项目,开始对熊猫烧香病毒进行分析。首先准备好病毒样本(看雪论坛有),VM虚拟机和Xp Sp3系统。样本参数如下: 病毒名称:panda.exe ...

Mon Aug 21 02:50:00 CST 2017 7 9504
[逆向] 熊猫烧香病毒分析

目录 概述 PEID 直接运行 字符串查看 IDA分析 导入函数 导入额外信息 IDA分析开始 主函数 第一个主要函数 sub_4082F8 第二个主要函数 sub_40CFB4 ...

Mon Mar 16 04:28:00 CST 2020 0 614
病毒分析(三)-利用Process Monitor对熊猫烧香病毒进行行为分析

前两次随笔我介绍了手动查杀病毒的步骤,然而仅通过手动查杀根本无法仔细了解病毒样本的行为,这次我们结合Process Monitor进行动态的行为分析。 Process Monitor一款系统进程监视软件,总体来说,Process Monitor相当于Filemon+Regmon ...

Sat May 25 19:10:00 CST 2019 0 485
病毒分析(一)-手动查杀流程

手动查杀病毒流程 排查可疑进程  检查启动项  删除病毒  修复病毒破坏的文件 对于现在大多数人来讲,可能病毒查杀都是使用如360,卡巴斯基等杀毒软件进行自动查杀,但杀毒软件的缺点是具有严重的滞后性,杀毒软件之所以能查杀病毒,是因为病毒分析人员已经分析过含有该病毒的样本,并将特征写入特征 ...

Sat May 25 06:35:00 CST 2019 0 557
手动删除XmRigMiner挖矿病毒实录

昨天从网上下了某个BT种子的工具,第二天电脑卡的一匹,并且defender频繁报毒。由于报毒项名称是officekms.exe,由于之前是使用过kms激活office,所以先不管。另外有两项go.exe和goo.exe不断被杀,不断重生;在任务管理器里发现了一个进程叫XmRigMiner的进程 ...

Sun Mar 08 05:12:00 CST 2020 4 14932
Java 8手动实现一个Collector

我们看一下Stream中的collect的方法。 collect(toList())方法由Stream里的值生成一个列表,是一个及早求值的操作。 Stream的of方法使用一个初始值生成新的Stream。事实上,collect的使用方法不仅限于此,它是一个非常通用的强大结构。 下面 ...

Thu Feb 01 23:26:00 CST 2018 0 1096
手动实现一个vue cli

目录 手动实现一个vue cli 1. 思考准备 2. 我们组织源码将会放在名为src的目录,webpack 打包需要一个入口文件,我们取作 main.js 3. 先预想以下会用到哪些基本依赖,第一个容易想到的是Vue, 然后是我们假设项目 ...

Wed Nov 24 00:17:00 CST 2021 0 99
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM