病毒_Win_EPO入口点不在代码节的问题 发表于 2021-05-19 分类于 病毒 入口点模糊技术Entry Point Obscuring(EPO): EPO是病毒代码隐藏自己入口点,避免被查杀的一种技术 EPO使得被病毒修改的入口点看起来依然像是正常的入口点 阅读全文 »
病毒_Win_末节寄生程序设计 发表于 2021-05-19 分类于 病毒 末节大小不变的寄生需要修改的地方 填写eb 02 90 90机器码(病毒机器码) 修改AddressOfEntryPoint 修改节的VirtualSize 节的SizeOfRawData不需要修改 可选映像头SizeOfImage 阅读全文 »
病毒_Win_PE结构和末节寄生 发表于 2021-05-12 更新于 2021-05-19 分类于 病毒 PE格式在Win32位平台可执行文件命名为可移植的可执行文件(Portable Executable File),该文件的格式就是PE格式 在Win32系统中,常见的EXE,DLL,SYS,COM等可执行文件都是PE文件 阅读全文 »
病毒_Win_虚拟地址 发表于 2021-05-12 分类于 病毒 OllyDebug简介Windows下用户级调试神器——OllyDebug,简称OD OD是强大的动态追踪工具,具有可视化操作界面,但是非常占内存 阅读全文 »
病毒_DOS_链式病毒 发表于 2021-05-12 分类于 病毒 介绍之前的病毒在每份感染文件中都复制了一份病毒拷贝,而链式病毒只保留一份病毒拷贝,其利用文件目录项,将受感染文件的头簇指向病毒 阅读全文 »