有什么网站可以下载病毒样本和恶搞病毒下载程序的东西啊,不知道的别说,请不要复制的,有的说下,谢谢

君,已阅读到文档的结尾了呢~~
扫扫二维码,随身浏览文档
手机或平板扫扫即可继续访问
计算机病毒的故事
举报该文档为侵权文档。
举报该文档含有违规或不良信息。
反馈该文档无法正常浏览。
举报该文档为重复文档。
推荐理由:
将文档分享至:
分享完整地址
文档地址:
粘贴到BBS或博客
flash地址:
支持嵌入FLASH地址的网站使用
html代码:
&embed src='/DocinViewer-.swf' width='100%' height='600' type=application/x-shockwave-flash ALLOWFULLSCREEN='true' ALLOWSCRIPTACCESS='always'&&/embed&
450px*300px480px*400px650px*490px
支持嵌入HTML代码的网站使用
您的内容已经提交成功
您所提交的内容需要审核后才能发布,请您等待!
3秒自动关闭窗口查看: 31158|回复: 101
关于中华黑豹病毒分析
阅读权限100
本帖最后由 willJ 于
01:09 编辑
[文件标题]:关于中华黑豹[文章作者]:willJ[作者邮箱]:[软件名称]: 中华黑豹增强版.exe[下载地址]:附件[运行环境]:Windows xp sp3[使用工具]:OD,,winrar,解密脚本[作者声明]: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!
[详细过程]:&&最近在逛卡饭的时候,发现有人发了一个中华黑豹增强版的病毒,以前貌似听说了这个病毒很厉害,于是下载下来看看,呵呵,发现这个病毒有点像恶搞程序,我也来记录下我分析的过程吧。&&习惯,首先我在PEID中查壳:
1.jpg (23.65 KB, 下载次数: 29)
00:46 上传
我本以为是yoda的壳,于是用了很多方法去脱,都没有脱下来,这里停了比较久的时间,后来我无意间载入了资源查看软件中,发现了些东西:
2.jpg (78.18 KB, 下载次数: 27)
00:46 上传
看见了吧,是个自解压,于是我自己压缩了一个自解压去比对,果然入口是一样的,以前自己也这么操作过,很快知道作者是怎么做的了,大家很奇怪为什么是自解压右键没有解压选项对吧?这个是因为作者对这个自解压做了操作,现在我们逆向把这个自解压修复了吧。&&首先将病毒丢入C32中(当然可以用别的16进制编辑器),然后搜索PADDINGXX,然后往下看见一个Ra.!,如图:
3.jpg (216.56 KB, 下载次数: 24)
00:46 上传
这个就是作者破坏了导致无法右键解压的地方,我们查看正常的自解压这里是如下图这样的:
4.jpg (192.97 KB, 下载次数: 21)
00:46 上传
将此处改为52 61 72 21保存,然后将软件载入OD中,搜索常量52,同样将AA改为72,如图:
5.jpg (190.45 KB, 下载次数: 20)
00:46 上传
保存后就可以自解压了,我们看看解压出来的文件:
6.jpg (101.3 KB, 下载次数: 22)
00:46 上传
1.bmp 2.bmp 3.bmp 4.bmp 5.bmp就是图片,病毒运行后就会频繁的更换桌面,1.mp3就是在播放”注意了,注意了,注意请立刻注意,我非常抱歉,你已遭到恶意劫持,目前我以无能为力,你的电脑已中了恶意病毒……”,就是说一下吓人的话。Windows xp 关机.wav就是播放“计算机正在关机……”。windows xp 启动.wav就是播放“你竟然顺利开机,我感到惊讶”。中华黑豹.mp3就是播放豹子的吼叫声音。提示1.exe是动态显示一副图片:
7.jpg (250.63 KB, 下载次数: 18)
00:46 上传
&&提示2.exe就是出现下图:
8.jpg (225.92 KB, 下载次数: 19)
00:46 上传
2.exe和3.exe就是调用播放器播放那些音频文件 再看看1.reg
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
&DisableTaskmgr&=dword:1复制代码
很明显就是禁用任务管理器 死机.exe就是让电脑死机啦。&&我认为程序是用几个vbs去调用那些bat文件,bat文件加密了的,这里我用了Hmily的那个解密脚本解密的() 3.bat解密后:[code]author:-dos.net
ZhuYao.bat解密后:
(1.58 KB, 下载次数: 83)
01:09 上传
点击文件名下载附件
下载积分: 吾爱币 -1 CB
(243.05 KB, 下载次数: 35)
00:46 上传
00:54 上传
点击文件名下载附件
下载积分: 吾爱币 -1 CB
723.97 KB, 下载次数: 462, 下载积分: 吾爱币 -1 CB
吾爱币 +32
我很赞同!
感谢发布原创作品,[吾爱破解]因你更精彩!
桌面文件...顺便加分。
本帖被以下淘专辑推荐:
& |主题: 156, 订阅: 37
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
用来吓人的、没有很多的破坏理
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限100
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限100
我晕啊,后面的东西发不上了,还是放附件里吧
病毒样本解压密码:52pojie
还有个是ZhuYao.bat的解密后文件,非常详细的可以看出这个病毒的行为和目的
&&3.bat解密后:
author:-dos.net
怎么发不上来?出现什么问题?字符串截断了?&
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限100
说下解决方法吧,既然任务管理器不能打开,我们就尝试打开cmd,然后利用cmd结束该结束的进程,在后面会有一个关机提示,我们在cmd中输入shutdown -a就可以取消,然后利用msconfig打开启动选择将其取消启动,然后修复注册表,然后清理桌面就搞定。呵呵,这个病毒吓吓人还是不错的,声音,图像双重刺激。
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
好像是很不错的样子,看看再说
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限20
优秀文章&&发帖辛苦
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
辛苦了。。。&&
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
看起来应该是纯粹的恶搞了.谢谢LZ
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
以前在虚拟机里运行过,挺刺激的。
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限30
这不属于病毒把,属于恶搞- -. 懂电脑的人轻松解决..
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
免责声明:吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。
( 京ICP备号 | 京公网安备 87号 )
Powered by Discuz!
Comsenz Inc.

我要回帖

更多关于 恶搞病毒下载 的文章

 

随机推荐