想把病毒反汇编需要学习什么

来源:百度知道 编辑:UC知道 时间:2024/06/15 08:37:16

2楼真2,不愧是2楼
大多数病毒因为对体积要求很高,不会加入太多的反调试和加密技术,而且一般真正的程序高手也不会去写病毒,所以是相对比较好分析的,当然不排除有高手写病毒的,那就是危害很大了,比如陈盈豪的CHI,反汇编别人的代码并不违法,拿它来获得利益才是违法的
分析病毒需要了解和学习的东西很多, 重中之重就是汇编语言,你还得有一些编程和API的基础,不然你很难分析下去,就算分析出来也写不出专杀工具,在反病毒这行,能写出工具才是王道,如果你既有大量编程经验,又熟读汇编,那么分析病毒对你来说并不是难事,只是体力活而己,剩下的就是找一款顺手的调试器或者逆向工具,目前业内基本上使用IDA Pro这款工具,目前的最新版本好像是5.5,当然有的大型公司有自己开发的工具,只是我们拿不到罢了

BAT VBS

呵呵!病毒一般不好反汇编,因为大多数病毒都有变形态代码和加密技术保护。另外,未经作者同意,反汇编程序是违法的。