怎样在Linux操作系统下手动分析病毒样本技巧

作者:浮生若梦2022-03-16 23:02:15

怎样在Linux操作系统下手动分析病毒样本技巧

  原理:利用md5值的不同进行文件的对比。操作背景:1。 XP安装光盘;2。 病毒样本;3。 U盘;4。 Ubuntu 7。10 LiveCD5。所需的几个对比md5和转化二进制文件格式的程序操作过程:1。 全盘格式化,同时安装Windows(也可采用ghost回去,但是一定注意其他磁盘可能的病毒感染)2。
   在刚装好的Windows下,导出注册表。将导出文件放入C盘根目录下。这里我命名为1。reg3。 进入Ubuntu系统,注意,进入前f2选择简体中文模式4。 挂载C盘:mkdir /mnt/hdd1 (生产系统C盘挂载点)mount -t ntfs -o iocharset=cp936 /dev/hdd1 /mnt/hdd1 (将系统C盘挂载到/mnt/hdd1下,注意文件格式和设备号视具体情况而定)5。
   挂载U盘:mkdir /mnt/usb (生成U盘挂载点)mount -t vfat /dev/sda1 /mnt/usb (将U盘挂载到/mnt/usb下,同样注意文件格式和设备号)6。 将导出的注册表信息放入U盘:假设U盘上已经有test目录,同时,在test目录下有parse。
  sh,parseWinReg,ShowList 三个程序cp /mnt/hdd1/1。reg /mnt/usb/test (将导出注册表拷贝至/mnt/usb/test目录下)cd /mnt/usb/test (进入U盘test 目录)。
  /parseWinReg 1。reg origreg (将导出注册表进行格式转换,生成origreg)7。 计算C盘所有文件md5值:rm /mnt/hdd1/pagefile。sys (这个文件太大影响计算速度,删除)/mnt/usb/test/parse。
  sh /mnt/hdd1/ > /mnt/usb/origfile (计算磁盘文件md5值,并将结果导出至U盘test目录下origfile)8。 重新进入Windows,同时,激发病毒文件注意:先将病毒文件放入磁盘,拔掉U盘,拔掉网线,再激发!9。
   重复3,4,5,6,7步骤mkdir /mnt/hdd1mount -t ntfs -o iocharset=cp936 /dev/hdd1 /mnt/hdd1mkdir /mnt/usbmount -t vfat /dev/sda1 /mnt/usbcp /mnt/hdd1/2。
  reg /mnt/usb/test (这里假设导出的注册表是2。reg)cd /mnt/usb/test。/parseWinReg 2。reg newregrm /mnt/hdd1/pagefile。sys/mnt/usb/test/parse。
  sh /mnt/hdd1/ > /mnt/usb/newfile10。 至此,我们得到了原始的系统信息:origreg, origfile,中病毒之后的信息:newreg, newfile11。 比较文件不同之处:diff -Nur origfile newfile > filediff12。
   比较注册表不同之处:diff -Nur origreg newreg > regdiff13。 分析filediff 和 regdiff,得到结论 分析小技巧:一般情况下前面出现+的就是病毒释放的,-就是有过改动的(感染的),如果是md5值是成双成对出现(一个+和一个-),那那一行一般不是,如果前面没有任何标记,那说明也不是。
  咱们把没用的删除,只留下有单个+或者单个-的,最好看文件路径,即得到了病毒的产生文件或者是感染文件。

以上是我对于这个问题的解答,希望能够帮到大家。

声明:怎样在Linux操作系统下手动分析病毒样本技巧?的文章仅供您参考和学习,部分图片、文章素材来源于网络,版权归原作者所有,如有侵权,请与我们联系删除!

相关推荐

  • 男人和小三分手了,他真的放下了吗(男友有小三应该分手吗)

    男人和小三分手了,他真的放下了吗(男友有小三应该分手吗)

    2022-03-07

    谁都不希望自己被背叛,谁都不希望自己在感情中被欺骗,但是世事难以预料,有些事情你越怕越出现的快,但是我们千万不要害怕。你发现男友背着你有了小三,那么你就应该好好想一想你们...

  • 八字 阴险(阴险小人的八字什么特征)

    八字 阴险(阴险小人的八字什么特征)

    2023-06-25

    八字阴险,阴险小人的八字什么特征。在民间常听到“阴险小人”这个词,通常用来形容那些心计颇多,总是抱着不良企图,不择手段来达到自己的目的的人。而这些人的八字也有着特定的特...

  • 三头六臂开过什么动物(三头六臂打一个生肖)

    三头六臂开过什么动物(三头六臂打一个生肖)

    2023-06-13

    三头六臂是我国古代神话传说中最为神秘和神奇的形象之一,三头六臂的形象常常出现在神话故事中,许多人对这种形象深感神秘和敬畏。而在中华民俗中,每年的农历新年都会迎来一个特...

  • 跟老公吵架把他拉黑了,他会怎么想?(和老公吵架把我拉黑说明什么)

    跟老公吵架把他拉黑了,他会怎么想?(和老公吵架把我拉黑说明什么)

    2022-03-27

    我们常说吵架是经常发生的事情,吵架后如何解决是最关键的问题。在感情中,每个人都是敏感的,我们通常说恋爱中的每个人都很多愁善感。女生觉得自己的恋人不能一直陪着自己,男生觉...

  • 1995年猪女婚配什么属相好(1995年属猪的最佳姻缘配偶)

    1995年猪女婚配什么属相好(1995年属猪的最佳姻缘配偶)

    2023-06-20

    1995年是中国农历中的猪年,属猪人在这一年出生的人有着豚鼠之合的寓意,代表着有缘相牵,生活美满幸福。而对于已经成年的属猪人来说,他们的姻缘运则需要寻找最佳的配偶。那么,1995...

  • 哪个生肖的双子座厉害(双子座属什么生肖最聪明)

    哪个生肖的双子座厉害(双子座属什么生肖最聪明)

    2023-07-07

    双子座在十二生肖中属于“龙”的生肖,同时也是十二星座中最聪明的星座之一。由于双子座具有很强的好奇心和求知欲,他们在知识和技能方面往往表现出色。但是,与哪个生肖的双子座...

  • 微信给男朋友独特备注(微信给男朋友独特备注表情)

    微信给男朋友独特备注(微信给男朋友独特备注表情)

    2022-04-29

    女孩喜欢和自己的男朋友做比较花哨的东西,特别的备考、昵称、情图等,对男朋友的备考其实是最看穿的,女孩的脑子很奇怪,一定有一些奇怪的备考。今天的话情感网为姐妹们准备了震颤...

  • 十一画的字有哪些字(十一画字有哪些字)

    十一画的字有哪些字(十一画字有哪些字)

    2023-06-24

    汉字是中华文化的瑰宝,它是中国古代智慧和艺术的结晶,也是世界文化遗产的重要组成部分。在汉字里面,有许多字的笔画数目是相同的,比如十一画的字,下面就为大家介绍一下十一画的字...

  • 10月6号是什么星座(10.6号生日是什么星座)

    10月6号是什么星座(10.6号生日是什么星座)

    2023-06-25

    10月6号是天秤座,而10月6号生日的人也是天秤座。天秤座的人具有良好的社交能力和协调能力,他们喜欢与人交往,擅长处理人际关系。他们通常具有良好的审美能力,喜欢美丽和和谐的事...

  • 5月5号是什么星座(五月五号是什么星座)

    5月5号是什么星座(五月五号是什么星座)

    2023-06-30

    五月五号是一个重要的节日,又称为端午节,是中国传统的节日之一。作为农历的五月五日,它是中国重要的节气之一,标志着万物复苏,春季结束,夏季开始。在这一天,人们会吃粽子、赛龙舟、...