关于病毒逆向

2017-10-31 15:49:40 +08:00
 dataGridView

近期实验室中了 wannacry 变种(导致蓝屏的那个),最后解决了闲来请教一下。

2136 次点击
所在节点    问与答
3 条回复
xenme
2017-10-31 15:52:23 +08:00
1. 是的,一般都是导出
2. 至少基本能认识,特别是要能认识高级语言编译后的汇编特征或者各种算法的特征,方便你想
3. IDA
zk8802
2017-10-31 16:45:20 +08:00
反汇编的结果是汇编。反编译的结果是接近源代码的表示。最常用的反编译工具是 Hex-rays decompiler。
johnny23
2017-10-31 17:29:31 +08:00
虚拟机 pe 工具 ida ollydbg 等等等

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/402294

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX