工程项目训练--病毒分析

分析对象:熊猫烧香病毒

直链 https://pan.baidu.com/s/1aLU9gYBgFTVD3ApcEjO7SQ?pwd=idsu 提取码: idsu

目录

分析方法:

分析病毒的过程文件,包括:

注意:

分析方法:

  1. 使用Process Monitor等工具分析病毒行为;
  2. 使用IDA、OllyDbg等逆向分析工具分析病毒代码。

分析病毒的过程文件,包括:

  1. 手动脱壳后生成的文件
  2. 使用逆向分析工具分析病毒过程生成的文件

注意:

  • 分析病毒时需要在虚拟机VMvare创建的操作系统中执行,不要直接在PC的操作系统里执行。
  • 使用分析工具时,按照如下的方法运行。
    ① 解压"分析工具"文件夹前需关闭所有杀毒软件,关闭windows安全中心的"病毒防护和威胁"和"防火墙和网络保护"中的所有选项。
    ② 使用Ollydbg时,需要先运行根目录下的"路径修复工具.exe"。
    ③ 使用IDA_Pro_v7.0时,需确保载入的文件和IDA文件的路径中没有汉字。
    ④ 使用ImportREC时,需要右键,选择"以管理员身份运行"。
  • 分析病毒时,需要关闭虚拟机操作系统中的防火墙和病毒防护功能,关闭所有杀毒软件,否则病毒会被删除

资源已上传至GitHub:QINGFENG6666/project_bingdu: 工程项目--病毒分析_熊猫烧香https://github.com/QINGFENG6666/project_bingdu

相关推荐
重庆若鱼文化创意2 小时前
品牌设计厂家交付偏差先分项核对验收标准与执行误差
课程设计
Hommy884 小时前
【开源剪映小助手】添加特效接口(Add Effects)
开源·github·剪映小助手·视频剪辑自动化
爱吃苹果的梨叔5 小时前
2026年KVM over IP采购指南:BIOS级接管、并发和审计怎么验收
ide·python·tcp/ip·github
OsDepK6 小时前
获取免费API讯飞星辰maas平台
ide·github
OpenIM6 小时前
mage跨平台构建说明
开源·github·信息与通信
海绵宝宝的月光宝盒8 小时前
6-机械设计基础物理知识
经验分享·笔记·其他·职场和发展·课程设计·学习方法
徐小夕9 小时前
我们放弃了单Agent方案:HiCAD 3.0 用 Harness 做多Agent编排,把3D建模的准确率提升了30%
前端·算法·github
Java面试题总结9 小时前
MarkItDown 再次登顶GitHub榜
开发语言·c#·github
佛系豪豪吖10 小时前
AtomCode 部署流程与使用经验
笔记·chatgpt·github·ai编程·gitcode
宝桥南山11 小时前
GitHub Copilot - 尝试使用一下Azure Devops MCP server
microsoft·微软·github·aigc·copilot·devops