飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2992|回复: 0

Win32 PE病毒原理分析1

[复制链接]
  • TA的每日心情
    慵懒
    2019-3-12 17:25
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2010-5-27 17:45:51 | 显示全部楼层 |阅读模式
    by guojpeng/CVC.GB

    在绝大多数病毒爱好者眼中,真正的病毒技术在Win32 PE病毒中才会得到真正的体现(令病毒极度疯狂的DOS时代已经过去)。并且要掌握病毒技术的精髓,学会Win32汇编是非常必要的。本节所涉及到的源代码全部采用Win32汇编语言编写。

    Win32病毒同时也是所有病毒中数量极多,破坏性极大,技巧性最强的一类病毒。譬如FunLove、中国黑客等病毒都是属于这个范畴。



    一、Win32 PE病毒原理... 1

    1.病毒的重定位... 1

    2.获取API函数地址... 2

    3.文件搜索... 5

    4.内存映射文件... 7

    5.病毒如何感染其他文件... 9

    6.病毒如何返回到Host程序... 13

    二、一个感染的例子分析... 13
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表