okx kukaa

NSDAP

disassembleerannu jotain virusta

3

1155

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mov eax,[ebp+10h]

      Olen joskus tutkinut, mutta se tais
      olla joku haittaohjelma joka käynnisti
      itsensä mun koneella.

      Usein ne on ensin pakattu jollain
      exe:n pakkaus ohjelmalla esim UPX:llä
      Vähän niinkuin hämäys mielessä.

      Mutta ne kannattaa purkaa sillä UPX
      ohjelmalla ja sitten tutkia.

      UPX on ilmainen exe tiedoston pakkaus
      ohjelma.

      • NSDAP

        oon joskus tutkinu viruksia ja kiinnostas tietää et mitenkä semmosesta löytäs sen webbi osoitteen tahi ip numeron minne se yrittää lähettää.
        olen muutamasta viruksesta disassemblerilla löytäny webbi sivun nimen mut se oli jo poistettu.

        täytyyhän niis ip numero ja portti olla.


      • mov eax,[ebp+10h]
        NSDAP kirjoitti:

        oon joskus tutkinu viruksia ja kiinnostas tietää et mitenkä semmosesta löytäs sen webbi osoitteen tahi ip numeron minne se yrittää lähettää.
        olen muutamasta viruksesta disassemblerilla löytäny webbi sivun nimen mut se oli jo poistettu.

        täytyyhän niis ip numero ja portti olla.

        Zonealarm on aika hyvä näyttäjä
        sehän nayttää mikä ohjelma yrittää
        ottaa yhteyttä nettiin ja siinä näkyy
        myös se ip osoite tosin mikro
        on jo silloin saastunut.

        Koodista voi olla aika vaikea saada selville,
        koska sehän pitäs ajaa se virus.
        Ja ehkä siitä ip osoitteest ei välttämättä
        ole hyötyä?

        Tuosta alla olevasta osoitteesta löytyy
        tietoa kaikenlaisista "madoista".
        Kun katsot siitä Description välilehdestä niin näet
        mitä tiedostoja esim. tuo valittu mato asentaa ja ajaa...

        Tuossa näkyy olevan myös hakutoimito jos tietää "madon" nimen.

        http://www.sophos.com/virusinfo/analyses/trojtofgerb.html


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Selvästi näyttää siltä, että SDP:n kannattajat hyväksyy kiusaamisen

      ja seksuaalisen ahdistelun, kun puolueen kannatus pysyy korkealla. Mitä tämä kertoo demari-äänestäjien moraalista?
      Maailman menoa
      75
      2773
    2. Kyllä nämä nyky autonakut ja autotki on heikloja

      Vuoden vanha akku, eikä inahdakaan.... Pistin vara-akun just lataukseen ja lähen sillä antamaan apuvirtaa Jos ei toimi,
      Ikävä
      28
      2517
    3. Päivi Räsäsen seksipaljastus loksauttaa Katja Ståhlin leuat! Elämäni biisi kohujakso tv:ssä!

      Elämäni biisi -suosikkisarjan uusinnat ovat startanneet ja nyt vuorossa on sarjan 2. jakso v. 2019. Sinisille sohville
      Suomalaiset julkkikset
      45
      2240
    4. Muistan vuosikymmenten takaa

      Toivottavasti voit hyvin ja jaksat työssäsi. Olet upea ja erinomainen ihminen, toivon kaikkea hyvää.
      Ikävä
      13
      2036
    5. Montako mitalia Suomi saa talviolympialaisista?

      Nyt heittäkää veikkaus Suomen mitalisaldosta ja mistä lajeista metallilätkät tulevat. Oma veikkaukseni on 6 mitalia. -
      Maailman menoa
      111
      1517
    6. Voiko kaivattu olla liian vanha?

      Tai muuten huonokuntoinen...
      Ikävä
      167
      1383
    7. Missä näit viimeksi kaivattusi?

      Menikö kohtaaminen hyvin vai ujousko esti lähestymästä?
      Ikävä
      52
      1052
    8. Kokemuksia Rehux Oy yrityksestä työpaikkana?

      Jonkin aikaa seurannut kyseistä firmaa sivusta, näyttäisi, että tälläkin hetkellä olisi peräti 3 eri roolia tai paikkaa
      Työpaikat
      28
      1024
    9. IS: Riitta Väisänen kärsii ikävästä vaivasta - Vaipparalli ja 40 antibioottikuuria takana...

      71-vuotias Riitta Väisänen on kertonut tuoreista terveysongelmistaan. Väisänen on kertonut julkisuudessa jo aiemmin vaih
      Terveys
      16
      818
    10. Jos mies oikeasti haluaa sinut

      Hän ei ota riskiä että menettäisi sinut. Ei pienintäkään. Mies ei jätä vastaamatta viesteihin eikä pidä sinua epätietois
      Ikävä
      99
      801
    Aihe