okx kukaa

NSDAP

disassembleerannu jotain virusta

3

1141

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mov eax,[ebp+10h]

      Olen joskus tutkinut, mutta se tais
      olla joku haittaohjelma joka käynnisti
      itsensä mun koneella.

      Usein ne on ensin pakattu jollain
      exe:n pakkaus ohjelmalla esim UPX:llä
      Vähän niinkuin hämäys mielessä.

      Mutta ne kannattaa purkaa sillä UPX
      ohjelmalla ja sitten tutkia.

      UPX on ilmainen exe tiedoston pakkaus
      ohjelma.

      • NSDAP

        oon joskus tutkinu viruksia ja kiinnostas tietää et mitenkä semmosesta löytäs sen webbi osoitteen tahi ip numeron minne se yrittää lähettää.
        olen muutamasta viruksesta disassemblerilla löytäny webbi sivun nimen mut se oli jo poistettu.

        täytyyhän niis ip numero ja portti olla.


      • mov eax,[ebp+10h]
        NSDAP kirjoitti:

        oon joskus tutkinu viruksia ja kiinnostas tietää et mitenkä semmosesta löytäs sen webbi osoitteen tahi ip numeron minne se yrittää lähettää.
        olen muutamasta viruksesta disassemblerilla löytäny webbi sivun nimen mut se oli jo poistettu.

        täytyyhän niis ip numero ja portti olla.

        Zonealarm on aika hyvä näyttäjä
        sehän nayttää mikä ohjelma yrittää
        ottaa yhteyttä nettiin ja siinä näkyy
        myös se ip osoite tosin mikro
        on jo silloin saastunut.

        Koodista voi olla aika vaikea saada selville,
        koska sehän pitäs ajaa se virus.
        Ja ehkä siitä ip osoitteest ei välttämättä
        ole hyötyä?

        Tuosta alla olevasta osoitteesta löytyy
        tietoa kaikenlaisista "madoista".
        Kun katsot siitä Description välilehdestä niin näet
        mitä tiedostoja esim. tuo valittu mato asentaa ja ajaa...

        Tuossa näkyy olevan myös hakutoimito jos tietää "madon" nimen.

        http://www.sophos.com/virusinfo/analyses/trojtofgerb.html


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Sanna Marin kysyi hämmästyneenä: Onko Suomessa jäänmurtajia?

      Nettilehden toimittaja kysyi Sanna Marinilta suoraan, että sovittiinko nuo jäänmurtajien kaupat jo 2019, jolloin Marin k
      Maailman menoa
      128
      4496
    2. Voiko normaali ihminen ryhtyä vasemmistolaiseksi?

      Tätä jäin pohdiskelemaan.
      Maailman menoa
      155
      3769
    3. SDP haluaa 40 000 nettomaahanmuuttajaa

      SDP:n Suunnanmuutos-vaihtoehtobudjetissa, käy ilmi, että demarit itse asiassa vaativat räjähdysmäistä ”työperäisen” maah
      Maailman menoa
      103
      3506
    4. Mikä tuota vasemmistolaisista jankkaavaa vaivaa?

      Pahasti on ihon alle, siis korvien väliin, päässeet kummittelemaan. Ei ole terveen ihmisen merkki jankata yhdestä asia
      Maailman menoa
      41
      2859
    5. Mitä ajattelit kun näit

      kaivattusi ensimmäisen kerran? xd
      Ikävä
      136
      1806
    6. Nyt meni lopulliset lämmöt.

      Alan käyttäytymään yhtä kylmästi miehiä kohtaan kuin mua kohtaan on käyttäydytty ja vain käytetty viimeiset pari vuotta
      Sinkut
      38
      1602
    7. Orpo loukkaantui fasismiin viittaavasta sanavalinnasta

      Mutta miksi loukkaantui? Orpohan on tehnyt yhteistyötä fasistien kanssa jo vuonna 2019, siis jo neljä vuotta ennen loukk
      Maailman menoa
      25
      1258
    8. Sulla on avaimet ja keinot

      Jos haluat jatkaa tutustumista. Itse olen niin jäässä etten pysty tekemään enää mitään. Pidempi keppi johon on helpompi
      Ikävä
      21
      1231
    9. Meitä ei tule

      Koska periaatteemme ovat rakkautta vahvempia. Tämä on siis koettelemus, jonka tarkoitus on vahvistaa meitä yksilöinä 😌
      Ikävä
      23
      1173
    10. Onko erityinen paikka jossa haluaisit nyt olla

      Onko joku spesiaali lempipaikka missä mieluiten olisit?
      Ikävä
      42
      1165
    Aihe