James病毒
Complier: MASM32
Debuged: Under windows2000/XP
使用Mapping來(lái)感染,以前是在文件上操作;
使用了SEH。現(xiàn)在還沒(méi)什么用,以后會(huì)利用SEH來(lái)ANTI-VM的;使用了簡(jiǎn)單的xor來(lái)加密代碼,防止靜態(tài)分析;加入反跟蹤代碼;
標(biāo)簽:
Complier
Debuged
Mapping
windows
上傳時(shí)間:
2015-07-14
上傳用戶:sz_hjbf