阅读:4772回复:41
吐血推荐!一个很好的UNIX病毒和可执行文件的分析
这是一个高手写的病毒,我分析了一点,觉得很难,
这是WINDOWS下病毒所不能比的,它还涉及到了Linux 的内核,希望大家能先看看那篇英文的关于linux 可执行文件的文章,然后努力分析,我觉得一个人 不行,需要大家一起才可以,谢谢各位光顾! |
|
最新喜欢:flyfox
|
沙发#
发布于:2002-07-10 18:21
施主不要吐血。
我支持你研究Linux病毒,大家也可以来这里切磋。不过贫僧目前对Linux病毒没什么研究,估计以后也少机会用Linux了 :( :( :( 贫僧现在马上要换工作了,现在也没法仔细研究之,先放这,以后研究。 |
|
|
板凳#
发布于:2002-07-10 18:44
这是一个高手写的病毒,我分析了一点,觉得很难, //===============[0 0]=================================== 0 接过(看来写LINUX高级病毒不存在资料少的问题,LINUX源码是公开的,而且很多国际的病毒组织都有UNIX,LINUX病毒的代码),就是普及率比较低,很难形成轰动的效果) //==============[KILL]=================================== |
|
地板#
发布于:2002-07-10 18:52
//===============[0 0]=================================== 施主言之有理,正因为写了也难以传播,所以没什么人研究它。 |
|
|
地下室#
发布于:2002-07-10 18:55
感觉unix版本很多,而且运行平台很杂,不易出现通用病毒,其实unix的漏洞也很多,缓冲区溢出漏洞很多
|
|
|
5楼#
发布于:2002-07-10 19:00
[quote]//===============[0 0]=================================== 施主言之有理,正因为写了也难以传播,所以没什么人研究它。 [/quote] //=============[0 0]=================================== 0 花猫你是怎么样找到Win32.foroux病毒作者的。 我知道了你的真名了(你有笔名吗?) //============[KILL]================================== |
|
6楼#
发布于:2002-07-10 19:03
我哪找到作者了?只不过找到他在host.sk上主页了。 什么真名笔名?不懂。 你怎么知道我的真名的? |
|
|
7楼#
发布于:2002-07-10 19:05
[quote] 我哪找到作者了?只不过找到他在host.sk上主页了。 什么真名笔名?不懂。 你怎么知道我的真名的? [/quote] 你不是来过我们公司吗 |
|
8楼#
发布于:2002-07-10 19:07
[quote] 我哪找到作者了?只不过找到他在host.sk上主页了。 什么真名笔名?不懂。 你怎么知道我的真名的? [/quote] 你不是来过我们公司吗 Win32.foroux病毒作者的主页能进去吗? |
|
9楼#
发布于:2002-07-10 19:07
你不是来过我们公司吗 是啊,面试过啊。 那要笔名做什么? 等用代理才能进去。 不过我刚才试了我原来用的代理,那个代理不行。 前几天看他主页,只有这么一个源代码,希望Elkern.C或Klez.H的代码会问世 :( :( :( [编辑 - 7/10/02 by Koms Bomb] |
|
|
10楼#
发布于:2002-07-10 19:09
[quote]你不是来过我们公司吗 是啊,面试过啊。 那要笔名做什么? [/quote] 所以我就知道你的名字了。 Win32.foroux病毒作者的站点你能进去吗? |
|
11楼#
发布于:2002-07-10 19:10
[quote][quote]你不是来过我们公司吗 是啊,面试过啊。 那要笔名做什么? [/quote] 所以我就知道你的名字了。 Win32.foroux病毒作者的站点你能进去吗? [/quote] 帖子发交错了,看我上面编辑的帖子 |
|
|
12楼#
发布于:2002-07-10 19:13
[quote][quote][quote]你不是来过我们公司吗 是啊,面试过啊。 那要笔名做什么? [/quote] 所以我就知道你的名字了。 Win32.foroux病毒作者的站点你能进去吗? [/quote] 帖子发交错了,看我上面编辑的帖子 [/quote] 最近在玩什么病毒。 |
|
13楼#
发布于:2002-07-10 19:14
最近在玩什么病毒。 最近在玩换工作 :( :( :( |
|
|
14楼#
发布于:2002-07-10 19:19
[quote]最近在玩什么病毒。 最近在玩换工作 :( :( :( [/quote] 那打算干什么工作呢? |
|
15楼#
发布于:2002-07-10 19:35
[quote][quote]最近在玩什么病毒。 最近在玩换工作 :( :( :( [/quote] 那打算干什么工作呢? [/quote] 花猫你能不能告诉我:进入Win32.foroux作者网站的方法(如果不方便的话,可以发到我的私人信箱) OK。。。。。。。。。。。。。。。 谢了! |
|
16楼#
发布于:2002-07-11 15:00
[quote][quote][quote]最近在玩什么病毒。 最近在玩换工作 :( :( :( [/quote] 那打算干什么工作呢? [/quote] 花猫你能不能告诉我:进入Win32.foroux作者网站的方法(如果不方便的话,可以发到我的私人信箱) OK。。。。。。。。。。。。。。。 谢了! [/quote] 我在那个源代码的帖子里贴了网址,不过要用代理才能上去。 还干软件,不过和病毒无关。 你哪里冒犯我了? [编辑 - 7/11/02 by Koms Bomb] |
|
|
17楼#
发布于:2002-07-12 11:16
感觉unix版本很多,而且运行平台很杂,不易出现通用病毒,其实unix的漏洞也很多,缓冲区溢出漏洞很多 I don\'t think so. Don\'t care the H/W(like Memory Alignment...)... In BSD/*NIX ,lots of codes ard portable to each other... The worm like to remote BO to distribute. |
|
|
18楼#
发布于:2002-07-12 11:18
[quote]花猫你能不能告诉我:进入Win32.foroux作者网站的方法(如果不方便的话,可以发到我的私人信箱) 我在那个源代码的帖子里贴了网址,不过要用代理才能上去。 还干软件,不过和病毒无关。 你哪里冒犯我了?[/quote] I can direct browse the web site. RAV !? |
|
|
19楼#
发布于:2002-07-12 11:31
I can direct browse the web site. 什么RAV? 大陆挺多外国站点都被封了 :( :( :( |
|
|
上一页
下一页