[心得] Wannacry深度分析系列文

看板AntiVirus (防毒)作者 (便當俠)時間8年前 (2017/06/29 12:56), 編輯推噓30(3001)
留言31則, 29人參與, 最新討論串1/1
原本想說等全寫完再發的 不過最近的Petya災情也是利用同樣的漏洞 所以提早轉到這裡來 Wannacry病毒深度技術分析(一)-傳播篇 http://roger6.blogspot.tw/2017/06/wannacry-analyze-1.html 分析Wannacry扣掉利用EternalBlue的感染方式 Wannacry病毒深度技術分析(二)-系統漏洞篇 http://roger6.blogspot.tw/2017/06/wannacry-analyze-2.html Wannacry病毒深度技術分析(三)-漏洞利用篇 http://roger6.blogspot.tw/2017/06/wannacry-analyze-3.html 詳細分析Wannacry利用4月被揭漏的EternalBlue+Doublepulsar Petya也利用了同樣的漏洞 Wannacry病毒深度技術分析(四)-佈局篇 http://roger6.blogspot.tw/2017/06/wannacry-analyze-4.html 分析Wannacry的設定和加密前的布局 Wannacry病毒深度技術分析(五)-加密篇 http://roger6.blogspot.tw/2017/06/wannacry-analyze-5.html 這篇大概是大家最有興趣的 分析Wannacry的加密策略、方式和優先選擇的加密目標和路徑 還有Wannacry的加密演算法 會寫這分析文的動機 純粹是參考過國外的分析後 覺得台灣明明分析神人也是一堆,怎麼都沒看過有人寫類似的分析? 可能是這些神人忙著做其他研究沒時間吧 於是小弟就花了點時間寫了這些分析文 給有需要的人參考 因為我都是利用下班的業餘時間寫的 說不上是專業的分析 (真正專業分析的人早就寫完了哪像我還花一個月寫) 如果有哪裡錯誤或有疑問的話,也請各位不吝賜教,謝謝 -- 貧血軟派羅傑君 http://roger6.blogspot.tw 熱血系列粉絲團 http://www.facebook.com/KunioGame -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.120.24.158 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1498712187.A.69A.html

06/29 13:03, , 1F
有寫文有推
06/29 13:03, 1F

06/29 13:30, , 2F
用心分析 推一個
06/29 13:30, 2F

06/29 13:35, , 3F
推個很詳細!
06/29 13:35, 3F

06/29 13:47, , 4F
推用心 等下來研究看看 謝謝分享
06/29 13:47, 4F

06/29 15:42, , 5F
謝謝分享
06/29 15:42, 5F

06/29 17:00, , 6F
感謝分享
06/29 17:00, 6F

06/29 17:04, , 7F
謝謝分享
06/29 17:04, 7F

06/29 19:07, , 8F
06/29 19:07, 8F

06/29 21:18, , 9F
推推!
06/29 21:18, 9F

06/29 21:22, , 10F
謝謝分享
06/29 21:22, 10F

06/29 22:08, , 11F
超感謝作者分享
06/29 22:08, 11F

06/29 22:16, , 12F
門外漢的我看不懂,但用心寫文一定要幫推!
06/29 22:16, 12F

06/29 23:17, , 13F
完全看不懂
06/29 23:17, 13F

06/29 23:36, , 14F
雖然有看沒有懂,還是推~
06/29 23:36, 14F

06/30 01:38, , 15F
這篇專業
06/30 01:38, 15F

06/30 02:04, , 16F
06/30 02:04, 16F

06/30 02:34, , 17F
多謝整理分享
06/30 02:34, 17F

06/30 03:15, , 18F
太讚了,感謝
06/30 03:15, 18F

06/30 08:19, , 19F
推用心 感謝
06/30 08:19, 19F

06/30 10:25, , 20F
推,雖然看不懂
06/30 10:25, 20F

06/30 13:19, , 21F
感謝分享
06/30 13:19, 21F

06/30 18:05, , 22F
推個 好久沒寫C了
06/30 18:05, 22F

06/30 19:09, , 23F
看完了再推一次 就算有資訊背景沒深入了解過也很難完全理
06/30 19:09, 23F

06/30 19:09, , 24F
06/30 19:09, 24F

07/01 21:16, , 25F
07/01 21:16, 25F

07/02 00:06, , 26F
07/02 00:06, 26F

07/03 13:15, , 27F
感謝您的付出
07/03 13:15, 27F

07/06 13:25, , 28F
07/06 13:25, 28F

07/08 23:36, , 29F
感謝原PO
07/08 23:36, 29F

07/21 10:26, , 30F
自己寫的就該推個
07/21 10:26, 30F

07/25 01:32, , 31F
補推願意用心分析發文
07/25 01:32, 31F
文章代碼(AID): #1PL8XxQQ (AntiVirus)
文章代碼(AID): #1PL8XxQQ (AntiVirus)