原文:計算機病毒實踐匯總三:動態分析基礎(分析程序)

在嘗試學習分析的過程中,判斷結論不一定准確,只是一些我自己的思考和探索。敬請批評指正 . 實踐內容 搜索 下載並執行Process Monitor,觀察隨着時間的推移,軟件所記錄信息 設置監控條件對惡意代碼敏感的功能進行監控。 搜索 下載並執行Process Explorer,查看進程列表,選擇相應進程進行簽名驗證,對比其硬盤上的文件和內存中的鏡像,結合Dependency Walker對其所載入 ...

2016-05-13 23:18 3 1737 推薦指數:

查看詳情

計算機病毒實踐匯總六:IDA Pro基礎

在嘗試學習分析的過程中,判斷結論不一定准確,只是一些我自己的思考和探索。敬請批評指正! 1. IDA使用 (1)搜索、下載並執行IDA Pro,對可執行程序lab05-01.dll進行裝載,分別以圖形模式和文本模式查看程序的反匯編結果 運行IDA Pro,打開Lab05-01.dll ...

Fri Jun 10 05:50:00 CST 2016 0 4819
計算機病毒實踐總結一:簡單靜態分析

本文是基於計算機病毒課程實踐部分的總結,這些實踐是自主嘗試學習分析惡意代碼的過程,如有疏漏不妥之處,還請不吝賜教! 我的相關博客 實踐部分:計算機病毒實踐匯總一:簡單靜態分析(分析程序) 讀書部分:《惡意代碼分析實戰》讀書筆記 入門與基礎 惡意代碼簡單靜態分析實踐總結 1. ...

Sun Apr 03 05:05:00 CST 2016 4 983
計算機病毒

計算機病毒的分類方法有許多種,按照最通用的區分方式,即根據其感染的途徑以及采用的技術區分,計算機病毒可分為文件型計算機病毒、引導型計算機病毒、宏病毒和目錄型計算機病毒。 文件型計算機病毒感染可執行文件(包括EXE和COM文件)。 引導型計算機病毒影響軟盤或硬盤 ...

Thu Oct 14 04:34:00 CST 2021 0 138
計算機病毒實踐匯總五:搭建虛擬網絡環境

在嘗試學習分析的過程中,判斷結論不一定准確,只是一些我自己的思考和探索。敬請批評指正! 涉及內容: INetSim安裝及使用 ApateDNS安裝及使用 1. 搭建病毒分析網絡環境原因 在斷網模式下,病毒很可能保持靜默或者做一些無關緊要的事來迷惑我們。 在不了解病毒 ...

Sun May 22 05:45:00 CST 2016 2 3709
計算機病毒實踐匯總四:netcat使用方法

在嘗試學習分析的過程中,判斷結論不一定准確,只是一些我自己的思考和探索。敬請批評指正! 1. netcat概述 (1)特性 “TCP/IP協議棧瑞士軍刀”,可以被用在支持端口掃描、隧道、代理、端口轉發等的對外連接上。 從標准輸入得到數據進行網絡傳輸,它得到的數據 ...

Sat May 14 06:02:00 CST 2016 0 1690
計算機病毒實踐匯總二:bufferzone沙盤使用體驗

在嘗試學習分析的過程中,判斷結論不一定准確,只是一些我自己的思考和探索。敬請批評指正! 1. 安裝bufferzone及其簡單使用 (1)安裝BufferZone BufferZone的msi安裝文件 同意許可協議並安裝在默認路徑下 安裝完成后重啟(一般重啟過程中 ...

Sun Apr 24 03:49:00 CST 2016 0 2469
計算機病毒及防御

真題題目:《計算機病毒及防御》 真題出處:2019 年下 內容: 一、什么是計算機病毒 我們把能夠引起計算機故障、破壞計算機資料,並能自我復制、傳播的程序,都歸到“計算病毒”的范疇之中。計算機病毒也被稱為“有害 ...

Fri Nov 12 19:34:00 CST 2021 0 188
常見的計算機病毒類型

1、系統病毒   系統病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染windows操作系統的*.exe和*.dll文件,並通過這些文件進行傳播。如CIH病毒。   2、蠕蟲病毒   蠕蟲病毒的前綴是:Worm。這種病毒的公有特性 ...

Mon Oct 11 18:57:00 CST 2021 0 4338
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM