disassembleerannu jotain virusta
okx kukaa
3
1141
Vastaukset
- mov eax,[ebp+10h]
Olen joskus tutkinut, mutta se tais
olla joku haittaohjelma joka käynnisti
itsensä mun koneella.
Usein ne on ensin pakattu jollain
exe:n pakkaus ohjelmalla esim UPX:llä
Vähän niinkuin hämäys mielessä.
Mutta ne kannattaa purkaa sillä UPX
ohjelmalla ja sitten tutkia.
UPX on ilmainen exe tiedoston pakkaus
ohjelma.- NSDAP
oon joskus tutkinu viruksia ja kiinnostas tietää et mitenkä semmosesta löytäs sen webbi osoitteen tahi ip numeron minne se yrittää lähettää.
olen muutamasta viruksesta disassemblerilla löytäny webbi sivun nimen mut se oli jo poistettu.
täytyyhän niis ip numero ja portti olla. - mov eax,[ebp+10h]
NSDAP kirjoitti:
oon joskus tutkinu viruksia ja kiinnostas tietää et mitenkä semmosesta löytäs sen webbi osoitteen tahi ip numeron minne se yrittää lähettää.
olen muutamasta viruksesta disassemblerilla löytäny webbi sivun nimen mut se oli jo poistettu.
täytyyhän niis ip numero ja portti olla.Zonealarm on aika hyvä näyttäjä
sehän nayttää mikä ohjelma yrittää
ottaa yhteyttä nettiin ja siinä näkyy
myös se ip osoite tosin mikro
on jo silloin saastunut.
Koodista voi olla aika vaikea saada selville,
koska sehän pitäs ajaa se virus.
Ja ehkä siitä ip osoitteest ei välttämättä
ole hyötyä?
Tuosta alla olevasta osoitteesta löytyy
tietoa kaikenlaisista "madoista".
Kun katsot siitä Description välilehdestä niin näet
mitä tiedostoja esim. tuo valittu mato asentaa ja ajaa...
Tuossa näkyy olevan myös hakutoimito jos tietää "madon" nimen.
http://www.sophos.com/virusinfo/analyses/trojtofgerb.html
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Sanna Marin kysyi hämmästyneenä: Onko Suomessa jäänmurtajia?
Nettilehden toimittaja kysyi Sanna Marinilta suoraan, että sovittiinko nuo jäänmurtajien kaupat jo 2019, jolloin Marin k1284496- 1553769
SDP haluaa 40 000 nettomaahanmuuttajaa
SDP:n Suunnanmuutos-vaihtoehtobudjetissa, käy ilmi, että demarit itse asiassa vaativat räjähdysmäistä ”työperäisen” maah1033506Mikä tuota vasemmistolaisista jankkaavaa vaivaa?
Pahasti on ihon alle, siis korvien väliin, päässeet kummittelemaan. Ei ole terveen ihmisen merkki jankata yhdestä asia412859- 1361806
Nyt meni lopulliset lämmöt.
Alan käyttäytymään yhtä kylmästi miehiä kohtaan kuin mua kohtaan on käyttäydytty ja vain käytetty viimeiset pari vuotta381602Orpo loukkaantui fasismiin viittaavasta sanavalinnasta
Mutta miksi loukkaantui? Orpohan on tehnyt yhteistyötä fasistien kanssa jo vuonna 2019, siis jo neljä vuotta ennen loukk251258Sulla on avaimet ja keinot
Jos haluat jatkaa tutustumista. Itse olen niin jäässä etten pysty tekemään enää mitään. Pidempi keppi johon on helpompi211231Meitä ei tule
Koska periaatteemme ovat rakkautta vahvempia. Tämä on siis koettelemus, jonka tarkoitus on vahvistaa meitä yksilöinä 😌231173Onko erityinen paikka jossa haluaisit nyt olla
Onko joku spesiaali lempipaikka missä mieluiten olisit?421165