本人师从15PB,最近刚刚结束了时长半年的学习历程,准备从事病毒分析相关的工作,发此贴的目的就是将我这一段时间学习逆向病毒的一些思路和学习心得分享出来,由于本人技术有限,某些内容可能发生错误或者借鉴一些大佬的思路,还请各位指出,共勉之。
本贴的主要内容就是对病毒分析进行记录,在未来一段时间内会将近年来各种类病毒中的比较有意思或者学习意义较大的病毒进行一个分析。
(还有一点就是最近发的可能都是PDF是我以前分析过的,但是保存成了Word格式,我还没有找到比较好的转md的软件,之后就会发正常的md文档了)
今天带来的是一个MBR病毒(建议先自行了解MBR,有些东西我只是在报告中一笔带过,建议下载附件与OD,IDA一同使用风味更佳),这个病毒的结构非常有意思,他把所有的功能都塞到一起,不停的附加命令行参数重启自己来实现执行不同的逻辑。