莫流云 发表于 2019-7-8 22:01

某绒安全面试病毒分析(三)

上次分析了一些常见的windowsapi函数,这次就在ida里面具体看下吧,首选从导出函数表哪里看下


我们看到上面有一个初始化的安全检测函数。


接下来咱们在看下__tmainCRTStartup函数内部的操作


然后我们先看下调用dll文件内部的操作


接下来直接看winmain函数里面的情况



由于本人技术太菜,里面内容可能有错误或者太过简单,欢迎各位大牛斧正!!!

fjqisba 发表于 2019-7-9 12:09

恕我直言,这分析的什么玩意,就分析了WinMain入口处一句有用的代码,还分三个帖子发
能不能先参考参考别人的分析流程
https://www.52pojie.cn/thread-954403-1-1.html

RemMai 发表于 2019-7-10 12:59

莫流云 发表于 2019-7-9 10:24
不好意思我的错

在我看来就很牛b,但是上面那个老哥说的也没毛病(估计哈)
开始绕圈子很正常,后面摸到门路了,就慢慢化繁为简。加油!!!

zchpojie 发表于 2019-7-8 23:12

随便看看

TCDT 发表于 2019-7-9 00:19

其实我什么都不懂

春雨忆江南 发表于 2019-7-9 08:11

谢谢分享

sitiger 发表于 2019-7-9 08:26

路过,看下

天语逍遥 发表于 2019-7-9 08:41

看的有点晕,没看懂

zghsgi 发表于 2019-7-9 08:46

这个测试分析是起什么作用的?

vipnjwj 发表于 2019-7-9 08:48

一脸懵逼的出去

铎宝 发表于 2019-7-9 08:54

很厉害的样子。。

不相信命运 发表于 2019-7-9 08:58

看看学习学习
页: [1] 2 3 4 5
查看完整版本: 某绒安全面试病毒分析(三)