JavaShuo
栏目
标签
20145326蔡馨熤《计算机病毒》——动态分析(1)
时间 2019-12-20
标签
计算机病毒
动态
分析
栏目
系统安全
繁體版
原文
原文链接
20145326蔡馨熤《计算机病毒》——动态分析(1)
基于样例代码lab03-01.exe
找出这个恶意代码的导入函数和字符串列表。
网络
说到导入函数,固然先想到静态分析里面的Dependency Walker工具。
编辑器
不过,把恶意代码导入Dependency Walker工具的时候,感受应该加了壳。因此用PEiD进行查壳。
再用脱壳工具进行脱壳,发现居然脱壳失败。
再利用PEview查看,发现最开始都是乱码,看来的确加了壳。不过咱们依旧能够看到有一些路径信息、还有一个网址、一个exe程序名(多是写入的恶意程序)、注册表自启动项键值。因此在以后的分析中应该重点关注网络链接和下载、注册表更改、新程序的写入等操做。
利用Process Monitor分析
因为这个工具项目过多,因此咱们应该进行过滤操做。好比指定相应的操做和进程名。
我发现恶意代码在系统中写入了一个新程序叫作vmx32to64.exe,这个新的可执行程序的长度为7168。与Lab03-01.exe程序自己长度是一致的。
它将本身复制到了system32文件夹下。而后再看写入的注册表值。显示对注册表键值的更改为功。双击查看详情。
这是Lab03-01.exe点开后的效果。
使用Process Explorer分析,咱们在进程栏中发现了Lab03-01.exe。
双击能够查看Lab03-01.exe的属性。
查看Lab03-01.exe的DLL库。
判断这个程序应该是有联网的操做,咱们对dll进行签名验证。
查看内存镜像和硬盘镜像中可执行文件的字符串列表。
经过Regshot快照对比。在运行Lab03-01.exe以前进行一次注册表快照,运行以后再进行一次。
这个恶意代码在主机上的感染迹象是什么?
函数
网络链接和下载。
写入一个新的程序。
注册表键值的更改。
这个恶意代码是否存在一些网络特征,若是存在,它们是什么。
因为分析它有网络行为,因而用WireShark抓包。发现这个程序有一个向www.practicalmalwareanalysis.com链接的包。
与以前使用PEview的分析对比一下。
打开注册表编辑器,观察后,发现的确产生了变化,这里忘截图了。。。
在主机中查看被写入的程序。
相关文章
1.
计算机病毒静态分析1
2.
20145326蔡馨熤《网络对抗》—— Web安全基础实践
3.
20145326蔡馨熤《网络对抗》—— 网络欺诈技术防范
4.
20145326蔡馨熤《信息安全系统设计基础》期末总结
5.
计算机病毒静态分析2
6.
20145326蔡馨熠《网络对抗》——恶意代码分析
7.
计算机病毒(1)
8.
20145120黄玄曦《计算机病毒》动静态分析结合
9.
20145319 《计算机病毒》动态分析lab3-2
10.
计算机病毒分析与对抗
更多相关文章...
•
IP地址分配(静态分配+动态分配+零配置)
-
TCP/IP教程
•
屏幕分辨率 统计
-
浏览器信息
•
使用Rxjava计算圆周率
•
算法总结-滑动窗口
相关标签/搜索
计算机病毒
病毒
病态
Android病毒分析报告
活动分析
算法分析
系统安全
网站主机教程
PHP 7 新特性
NoSQL教程
计算
算法
静态资源
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
融合阿里云,牛客助您找到心仪好工作
2.
解决jdbc(jdbctemplate)在测试类时不报错在TomCatb部署后报错
3.
解决PyCharm GoLand IntelliJ 等 JetBrains 系列 IDE无法输入中文
4.
vue+ant design中关于图片请求不显示的问题。
5.
insufficient memory && Native memory allocation (malloc) failed
6.
解决IDEA用Maven创建的Web工程不能创建Java Class文件的问题
7.
[已解决] Error: Cannot download ‘https://start.spring.io/starter.zip?
8.
在idea让java文件夹正常使用
9.
Eclipse启动提示“subversive connector discovery”
10.
帅某-技巧-快速转帖博主文章(article_content)
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
计算机病毒静态分析1
2.
20145326蔡馨熤《网络对抗》—— Web安全基础实践
3.
20145326蔡馨熤《网络对抗》—— 网络欺诈技术防范
4.
20145326蔡馨熤《信息安全系统设计基础》期末总结
5.
计算机病毒静态分析2
6.
20145326蔡馨熠《网络对抗》——恶意代码分析
7.
计算机病毒(1)
8.
20145120黄玄曦《计算机病毒》动静态分析结合
9.
20145319 《计算机病毒》动态分析lab3-2
10.
计算机病毒分析与对抗
>>更多相关文章<<