社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1023阅读
  • 2回复

[共享]一枚勒索病毒样本分析

楼层直达
z3960 
级别: 茶馆馆主
发帖
770867
飞翔币
207694
威望
215657
飞扬币
2511641
信誉值
8




捕获1.PNG (62.57 KB, 下载次数: )下载附件  保存到相册
2019-6-4 15:10 上传 楼主又在瞎下载软件,被小学生了。啊啊啊,怎么办,我不是虚拟机首先,老套路,肯定是先进沙箱。 黑月?易语言!小学生怀疑+1.标准的,易语言特征码只有一个!有人问,是怎么看出des的。其实很简单(我试的)毕竟很多时候,易语言就两个算法。是哪一个,猜一下都可以。push 1000 没有问题,绝对是无脑des.来,字符串伺候。vmp嘛,内存字符串就好。密码3秒:"pas"于是随手一个解密工具。 解密工具.zip (323.42 KB, 下载次数: 2) 好了,楼主的数据回来了,让我继续。很明显,它遍历了C盘的所有文件, 小学生永远是小学生,算法很简单,就是遍历+加密。。。故不用再进一步分析。按理说,分析就此结束,但是我也想小学生一把。不行,看不下去了,我要模仿一个。怎么搞捏~~?刚才那一半粗枝大叶的分析肯定不行。让我们再一次分析流程。 大体如此。那先构造主函数。。。 差不多,至少我感觉没什么区别。也许有吧,但是,无所谓了。作者只加密了C盘,但,既然是逆向虽然我认为这样十分愚蠢,但是,尊重作者。 标准装载函数。还有我们的版本信息。 一模一样。。。那差不多也就这样,不早了,睡了。逆向出来源代码差不多是:
关键词: bot 下载 软件
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 超级版主
发帖
834805
飞翔币
226682
威望
224648
飞扬币
2448902
信誉值
0

只看该作者 1 发表于: 2019-06-05
来看一下
级别: 超级版主
发帖
834805
飞翔币
226682
威望
224648
飞扬币
2448902
信誉值
0

只看该作者 2 发表于: 2019-06-05
不错,了解了