okx kukaa

NSDAP

disassembleerannu jotain virusta

3

1161

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mov eax,[ebp+10h]

      Olen joskus tutkinut, mutta se tais
      olla joku haittaohjelma joka käynnisti
      itsensä mun koneella.

      Usein ne on ensin pakattu jollain
      exe:n pakkaus ohjelmalla esim UPX:llä
      Vähän niinkuin hämäys mielessä.

      Mutta ne kannattaa purkaa sillä UPX
      ohjelmalla ja sitten tutkia.

      UPX on ilmainen exe tiedoston pakkaus
      ohjelma.

      • NSDAP

        oon joskus tutkinu viruksia ja kiinnostas tietää et mitenkä semmosesta löytäs sen webbi osoitteen tahi ip numeron minne se yrittää lähettää.
        olen muutamasta viruksesta disassemblerilla löytäny webbi sivun nimen mut se oli jo poistettu.

        täytyyhän niis ip numero ja portti olla.


      • mov eax,[ebp+10h]
        NSDAP kirjoitti:

        oon joskus tutkinu viruksia ja kiinnostas tietää et mitenkä semmosesta löytäs sen webbi osoitteen tahi ip numeron minne se yrittää lähettää.
        olen muutamasta viruksesta disassemblerilla löytäny webbi sivun nimen mut se oli jo poistettu.

        täytyyhän niis ip numero ja portti olla.

        Zonealarm on aika hyvä näyttäjä
        sehän nayttää mikä ohjelma yrittää
        ottaa yhteyttä nettiin ja siinä näkyy
        myös se ip osoite tosin mikro
        on jo silloin saastunut.

        Koodista voi olla aika vaikea saada selville,
        koska sehän pitäs ajaa se virus.
        Ja ehkä siitä ip osoitteest ei välttämättä
        ole hyötyä?

        Tuosta alla olevasta osoitteesta löytyy
        tietoa kaikenlaisista "madoista".
        Kun katsot siitä Description välilehdestä niin näet
        mitä tiedostoja esim. tuo valittu mato asentaa ja ajaa...

        Tuossa näkyy olevan myös hakutoimito jos tietää "madon" nimen.

        http://www.sophos.com/virusinfo/analyses/trojtofgerb.html


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Onko kaivattusi ulkonäkö

      tarpeeksi miellyttävä? 🥕
      Ikävä
      55
      1206
    2. Toivotko koskaan mies...

      Että nähtäis ja aloitettais alusta, puhtaalta pöydältä tutustuminen. Olit oikeassa ei me kunnolla tunnettu. Olin hölmö.
      Ikävä
      91
      1189
    3. Tämän päivän puukotusuutinen

      Epäillyn tuntomerkit? Nisti vai matu? Laittaisin betsit jälkimmäiselle.
      Seinäjoki
      17
      1040
    4. Svty paska työpaikka

      Elekää kukaan hakeku sinne töihin.
      Suomussalmi
      18
      895
    5. Olisin valmis salaisiin tapaamisiin

      Juuri sinun kanssasi mies. Olet saanut minun pääni pyörälle ja ajatukseni pyörimään ympärilläsi. Hittoon velvollisuudet
      Intohimo
      45
      803
    6. Kyllä näin 45 vuotiaana miehenä pitää sanoo, että 40-50v naiset näyttää vanhoilta

      Niin väsynyttä, silmäryppyä, harmaata hiusta jne jne
      Ikävä
      112
      778
    7. Olisit voinut olla...

      ....ihan tavallinen ihminen, terve mieleltään ja kropaltaan, hyvä seuraihminen ja luotettava kumppani. Mutta ei, olit n
      Ikävä
      64
      732
    8. Onko viisikko aktivoitunut

      Taas ruumis !! Viisikko ryskää kukaan ei pärjää
      Seinäjoki
      12
      717
    9. Olet ihana mies

      Mun söpöliini 🙊😘
      Ikävä
      38
      619
    10. YT skoda Transtech

      Noin 200 saa potkut. Saksikäsipetturi ajoi suomen konkkaan ja tarkkikselle. Totaalinen Petosjytky..
      Kajaani
      72
      603
    Aihe