摘要: 转载自看雪论坛-暗夜之刃大神https://bbs.pediy.com/thread-224773.htm目录0x01 分析注意事项-分析工具0x02 病毒信息0x03 病毒行为0x04 脱壳0x05 病毒初始化分析0x06 Proc_时钟1 (时钟周期: 6000ms)0x07 Proc_时钟2 (时钟周期: 1000ms)0x08 Proc_时钟3 (时钟周期: 120000ms)0x09 P... 阅读全文
posted @ 2019-08-10 16:37 ltyandy 阅读(1087) 评论(0) 推荐(0) 编辑
摘要: 转载自看雪论坛大神-江湖百晓生https://bbs.pediy.com/thread-250115.htm复现熊猫烧香熊猫烧香的介绍熊猫烧香是一个感染性的蠕虫病毒,它能感染系统中的 exe ,com ,pif,src,html,asp 等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为 gho 的文件,该文件是一系统备份工具 GHOST 的备份文件,使用户的系统备份文件丢失。被感染的用户系... 阅读全文
posted @ 2019-08-10 16:27 ltyandy 阅读(1428) 评论(0) 推荐(2) 编辑
摘要: 转载自CSDN博主「九阳道人」大神。 版权声明:本文为CSDN博主「九阳道人」的原创文章,遵循CC 4.0 by-sa版权协议,转载请附上原文出处链接及本声明。 原文链接:https://blog.csdn.net/qq_31507523/article/details/89154454 熊猫烧香病 阅读全文
posted @ 2019-08-10 16:19 ltyandy 阅读(1305) 评论(0) 推荐(1) 编辑
摘要: 转载自大神CSDN博主「九阳道人」版权声明:本文为CSDN博主「九阳道人」的原创文章,遵循CC 4.0 by-sa版权协议,转载请附上原文出处链接及本声明。 原文链接:https://blog.csdn.net/qq_31507523/article/details/88309060QQ连连看单机版辅助制作全流程最近在15PB学习逆向,分析了个小游戏并写出了辅助工具,在这里总结下全流程。游戏:QQ... 阅读全文
posted @ 2019-08-10 14:27 ltyandy 阅读(2049) 评论(0) 推荐(1) 编辑