楼主: 火绒爃
收起左侧

[病毒样本] 欢迎破解:牛头锁机病毒(MBR硬盘锁病毒)合集(样本x95)

  [复制链接]
BitterLotus
发表于 2021-2-12 14:08:26 | 显示全部楼层
火绒爃 发表于 2021-2-12 11:09
可以破的,难度不大

那你拿个VMP的来破一下打个样
火绒爃
 楼主| 发表于 2021-2-12 15:17:38 | 显示全部楼层
BitterLotus 发表于 2021-2-12 14:08
那你拿个VMP的来破一下打个样

BP WriteFile下断然后再内存里查找关键字“密码”在QQ号后面的就是密码,然后转到字节集即可简单吧,不用脱壳
BitterLotus
发表于 2021-2-12 15:33:08 | 显示全部楼层
火绒爃 发表于 2021-2-12 15:17
BP WriteFile下断然后再内存里查找关键字“密码”在QQ号后面的就是密码,然后转到字节集即可简单 ...

函数列表和字符串不都隐藏的吗?
henry217
发表于 2021-2-12 16:12:40 | 显示全部楼层
tdsskiller 发表于 2021-2-12 01:35
vmp,themida那些我估计你们上报后人家都懒得看

直接拉黑报壳?
火绒爃
 楼主| 发表于 2021-2-12 16:55:33 | 显示全部楼层

应该是分析起来过于简单
tdsskiller
发表于 2021-2-12 17:50:57 | 显示全部楼层
火绒爃 发表于 2021-2-12 16:55
应该是分析起来过于简单

不是,脱这种壳据说很恶心

如果是那种不会加壳的小学生VMP可能还被一些脱壳模板破掉,稍微改过的貌似都是要逆向苦力的老命
tdsskiller
发表于 2021-2-12 17:51:58 | 显示全部楼层

这种除了动态运行抓,要不就硬着头皮拿命脱,不然根本没有办法。。。
tdsskiller
发表于 2021-2-12 17:53:16 | 显示全部楼层
BitterLotus 发表于 2021-2-12 15:33
函数列表和字符串不都隐藏的吗?

那种叫小学生VMP。。。真VMP估计不行,楼主说的估计是这种不会玩VMP的
henry217
发表于 2021-2-12 17:55:17 | 显示全部楼层
tdsskiller 发表于 2021-2-12 17:51
这种除了动态运行抓,要不就硬着头皮拿命脱,不然根本没有办法。。。

直接沙盒跑行为来的方便

根据行为报毒
tdsskiller
发表于 2021-2-12 18:04:26 | 显示全部楼层
henry217 发表于 2021-2-12 17:55
直接沙盒跑行为来的方便

根据行为报毒

得自己研发的沙盒才行,不然大概率被检测跑不起来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 20:09 , Processed in 0.192357 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表