[問題] 請求電腦先輩賜教

看板AntiVirus (防毒)作者時間16年前 (2009/08/12 07:49), 編輯推噓5(505)
留言10則, 8人參與, 最新討論串1/1
※ [本文轉錄自 HsinTien 看板] 作者: yugin720517 (  ) 看板: HsinTien 標題: [問題] 請求電腦先輩賜教 時間: Wed Aug 12 00:05:40 2009 小的最近在想要懂一下.bat的病毒碼再寫什麼東西 難得機會來了,這次我撈到我們老闆的記憶卡帶出來的毒 名稱:wglplm6g.bat 記事本打開的卻是亂碼,可是我好想看它是怎麼寫程式的 有辦法嗎?請教各位 不知道是不是像有一種病毒就有分成頭、身體、end這樣有規則的? 哈哈BBS的好處就是可以盡情的貼最安全 ...... 我想要從記事本複製貼過來可是沒辦法耶 糟糕 本來想貼給各位看的說 -- ═════════════════════ 生活娛樂館 生活, 娛樂, 心情 █ ▍█ ▇▇ ▇▇ TaiwanPlaza 台灣 Σ台灣遊園地 █ˍ▍█ ╲▎ ▌ █_ ╲▎ TaipeiCounty 台灣 Σ台北縣 █ ▍ˍ ˍˍ ˍˍ █▁ HsinTien 北縣 ═════════════════════ 多逛板沒事 沒事多逛板\( ̄▽ ̄)> -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.126.32.161

08/12 00:44, , 1F
去防毒版問吧= =
08/12 00:44, 1F

08/12 01:53, , 2F
雖然是 .bat , 但是有些 .bat 裡面是 binary ...
08/12 01:53, 2F

08/12 07:38, , 3F
.bat是批次檔,算不上是程式
08/12 07:38, 3F
※ 編輯: yugin720517 來自: 122.126.33.60 (08/12 07:50)

08/12 10:17, , 4F
你用二進位編輯器看看 MZ 開頭的話是執行檔,偽裝副檔名
08/12 10:17, 4F

08/12 10:58, , 5F
用記事本不就看的到開頭的"MZ"了嗎= =
08/12 10:58, 5F

08/12 11:28, , 6F
看來你那是exe檔吧 所以只能用反組譯工具去看
08/12 11:28, 6F

08/12 12:34, , 7F
請問哪裡有使用反組譯的教學呢?好想學~
08/12 12:34, 7F

08/12 12:47, , 8F
逆向工程和組合語言吧.
08/12 12:47, 8F

08/12 12:48, , 9F
目前繁中有幾本蠻不錯的 可以去書局找找
08/12 12:48, 9F

08/12 19:14, , 10F
反組有加殼也是白搭,所以還要學跟蹤解殼的技術...
08/12 19:14, 10F
文章代碼(AID): #1AWWEMrP (AntiVirus)
文章代碼(AID): #1AWWEMrP (AntiVirus)