longge
驱动中牛
驱动中牛
  • 注册日期2002-07-10
  • 最后登录2005-06-16
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:4775回复:41

吐血推荐!一个很好的UNIX病毒和可执行文件的分析

楼主#
更多 发布于:2002-07-10 18:01
这是一个高手写的病毒,我分析了一点,觉得很难,
这是WINDOWS下病毒所不能比的,它还涉及到了Linux
的内核,希望大家能先看看那篇英文的关于linux
可执行文件的文章,然后努力分析,我觉得一个人
不行,需要大家一起才可以,谢谢各位光顾!

最新喜欢:

flyfoxflyfox
除了记忆什么都带不走; 除了足迹什么都留不下。
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-07-10 18:21
施主不要吐血。
我支持你研究Linux病毒,大家也可以来这里切磋。不过贫僧目前对Linux病毒没什么研究,估计以后也少机会用Linux了 :( :( :(
贫僧现在马上要换工作了,现在也没法仔细研究之,先放这,以后研究。
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
andrews13
驱动牛犊
驱动牛犊
  • 注册日期2002-06-28
  • 最后登录2013-05-01
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望27点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-07-10 18:44
这是一个高手写的病毒,我分析了一点,觉得很难,
这是WINDOWS下病毒所不能比的,它还涉及到了Linux
的内核,希望大家能先看看那篇英文的关于linux
可执行文件的文章,然后努力分析,我觉得一个人
不行,需要大家一起才可以,谢谢各位光顾!
 

//===============[0 0]===================================
                   0
接过(看来写LINUX高级病毒不存在资料少的问题,LINUX源码是公开的,而且很多国际的病毒组织都有UNIX,LINUX病毒的代码),就是普及率比较低,很难形成轰动的效果)
//==============[KILL]===================================
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-07-10 18:52
//===============[0 0]===================================
                   0
接过(看来写LINUX高级病毒不存在资料少的问题,LINUX源码是公开的,而且很多国际的病毒组织都有UNIX,LINUX病毒的代码),就是普及率比较低,很难形成轰动的效果)
//==============[KILL]===================================

施主言之有理,正因为写了也难以传播,所以没什么人研究它。
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
lyabcd
驱动大牛
驱动大牛
  • 注册日期2001-08-09
  • 最后登录2015-10-01
  • 粉丝0
  • 关注0
  • 积分33分
  • 威望4点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2002-07-10 18:55
感觉unix版本很多,而且运行平台很杂,不易出现通用病毒,其实unix的漏洞也很多,缓冲区溢出漏洞很多

datongguandian@sina.com
andrews13
驱动牛犊
驱动牛犊
  • 注册日期2002-06-28
  • 最后登录2013-05-01
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望27点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2002-07-10 19:00
[quote]//===============[0 0]===================================
                   0
接过(看来写LINUX高级病毒不存在资料少的问题,LINUX源码是公开的,而且很多国际的病毒组织都有UNIX,LINUX病毒的代码),就是普及率比较低,很难形成轰动的效果)
//==============[KILL]===================================

施主言之有理,正因为写了也难以传播,所以没什么人研究它。 [/quote]
//=============[0 0]===================================
                 0
花猫你是怎么样找到Win32.foroux病毒作者的。
我知道了你的真名了(你有笔名吗?)                      
//============[KILL]==================================
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2002-07-10 19:03

//=============[0 0]===================================
                 0
花猫你是怎么样找到Win32.foroux病毒作者的。
我知道了你的真名了(你有笔名吗?)                      
//============[KILL]==================================

我哪找到作者了?只不过找到他在host.sk上主页了。
什么真名笔名?不懂。
你怎么知道我的真名的?
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
andrews13
驱动牛犊
驱动牛犊
  • 注册日期2002-06-28
  • 最后登录2013-05-01
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望27点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2002-07-10 19:05
[quote]
//=============[0 0]===================================
                 0
花猫你是怎么样找到Win32.foroux病毒作者的。
我知道了你的真名了(你有笔名吗?)                      
//============[KILL]==================================

我哪找到作者了?只不过找到他在host.sk上主页了。
什么真名笔名?不懂。
你怎么知道我的真名的? [/quote]
你不是来过我们公司吗
andrews13
驱动牛犊
驱动牛犊
  • 注册日期2002-06-28
  • 最后登录2013-05-01
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望27点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2002-07-10 19:07
[quote]
//=============[0 0]===================================
                 0
花猫你是怎么样找到Win32.foroux病毒作者的。
我知道了你的真名了(你有笔名吗?)                      
//============[KILL]==================================

我哪找到作者了?只不过找到他在host.sk上主页了。
什么真名笔名?不懂。
你怎么知道我的真名的? [/quote]
你不是来过我们公司吗
Win32.foroux病毒作者的主页能进去吗?
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2002-07-10 19:07
你不是来过我们公司吗

是啊,面试过啊。
那要笔名做什么?
等用代理才能进去。
不过我刚才试了我原来用的代理,那个代理不行。
前几天看他主页,只有这么一个源代码,希望Elkern.C或Klez.H的代码会问世 :( :( :(

[编辑 -  7/10/02 by  Koms Bomb]
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
andrews13
驱动牛犊
驱动牛犊
  • 注册日期2002-06-28
  • 最后登录2013-05-01
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望27点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2002-07-10 19:09
[quote]你不是来过我们公司吗

是啊,面试过啊。
那要笔名做什么? [/quote]
所以我就知道你的名字了。
Win32.foroux病毒作者的站点你能进去吗?                      
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2002-07-10 19:10
[quote][quote]你不是来过我们公司吗

是啊,面试过啊。
那要笔名做什么? [/quote]
所以我就知道你的名字了。
Win32.foroux病毒作者的站点你能进去吗?                      
 [/quote]
帖子发交错了,看我上面编辑的帖子
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
andrews13
驱动牛犊
驱动牛犊
  • 注册日期2002-06-28
  • 最后登录2013-05-01
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望27点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2002-07-10 19:13
[quote][quote][quote]你不是来过我们公司吗

是啊,面试过啊。
那要笔名做什么? [/quote]
所以我就知道你的名字了。
Win32.foroux病毒作者的站点你能进去吗?                      
 [/quote]
帖子发交错了,看我上面编辑的帖子 [/quote]
最近在玩什么病毒。
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2002-07-10 19:14
最近在玩什么病毒。

最近在玩换工作 :( :( :(
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
andrews13
驱动牛犊
驱动牛犊
  • 注册日期2002-06-28
  • 最后登录2013-05-01
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望27点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
14楼#
发布于:2002-07-10 19:19
[quote]最近在玩什么病毒。

最近在玩换工作 :( :( :( [/quote]
那打算干什么工作呢?
andrews13
驱动牛犊
驱动牛犊
  • 注册日期2002-06-28
  • 最后登录2013-05-01
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望27点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
15楼#
发布于:2002-07-10 19:35
[quote][quote]最近在玩什么病毒。

最近在玩换工作 :( :( :( [/quote]
那打算干什么工作呢? [/quote]
花猫你能不能告诉我:进入Win32.foroux作者网站的方法(如果不方便的话,可以发到我的私人信箱)
OK。。。。。。。。。。。。。。。
谢了!                      
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2002-07-11 15:00
[quote][quote][quote]最近在玩什么病毒。

最近在玩换工作 :( :( :( [/quote]
那打算干什么工作呢? [/quote]
花猫你能不能告诉我:进入Win32.foroux作者网站的方法(如果不方便的话,可以发到我的私人信箱)
OK。。。。。。。。。。。。。。。
谢了!                       [/quote]
我在那个源代码的帖子里贴了网址,不过要用代理才能上去。
还干软件,不过和病毒无关。
你哪里冒犯我了?


[编辑 -  7/11/02 by  Koms Bomb]
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
Nouk
驱动中牛
驱动中牛
  • 注册日期2001-08-22
  • 最后登录2006-10-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2002-07-12 11:16
感觉unix版本很多,而且运行平台很杂,不易出现通用病毒,其实unix的漏洞也很多,缓冲区溢出漏洞很多

 

I don\'t think so.
Don\'t care the H/W(like Memory Alignment...)...
In BSD/*NIX ,lots of codes ard portable to each other...
The worm like to remote BO to distribute.
Taiwan's Driver Developer
Nouk
驱动中牛
驱动中牛
  • 注册日期2001-08-22
  • 最后登录2006-10-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2002-07-12 11:18
[quote]花猫你能不能告诉我:进入Win32.foroux作者网站的方法(如果不方便的话,可以发到我的私人信箱)
OK。。。。。。。。。。。。。。。
谢了!                      

我在那个源代码的帖子里贴了网址,不过要用代理才能上去。
还干软件,不过和病毒无关。
你哪里冒犯我了?[/quote]
I can direct browse the web site.
RAV !?
Taiwan's Driver Developer
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2002-07-12 11:31
I can direct browse the web site.
RAV !?

什么RAV?
大陆挺多外国站点都被封了 :( :( :(
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
上一页
游客

返回顶部