注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 对江西某电信服务器的一次..
 帮助
2008-06-03 21:24:45



2008-06-03 21:22:59
感染型下载者WIN.exe部分行为分析(上)
http://www.hacker.com.cn/ 2008-6-2 2:17:04 黑客防线









本文涉及的问题:
1. 它是如何感染一个.EXE或.SCR文件的
2. 被感染文件被加入的代码内容及其行为
3. 基于1和2,简要说明被感染文件的修复问题



本文没有涉及的问题:
1. 该病毒如何修改注册表
2. 该病毒生成哪些病毒体文件(包括是否在磁盘根目录生成病毒副本)
3. 该病毒如何下载其他病毒
4. 该病毒感染哪些文件夹下的文件
以上这些内容,就待各位同仁去挖掘了。

样本来源:剑盟样本[url]http..



2007-01-08 11:28:08