学习记录----2020.07.11

2020.7.11

学习记录

这两天看了一个很简单的病毒样本,然后对短期内的学习做了一个规划

这里简单记录一下样本的感染方式
首先调用GetWindowsDirectory获取C:\WINDOWS,然后调用FindFirstFileAFindNextFileA遍历C盘符下的exe文件
CreateFile打开文件并建立CreateFileA打开,调用CreatFileMappingA创建映射对象然后调用MapViewOfFile将文件映射到指定地址,然后进行基本的文件信息比较之后开始修改文件头的某些数值
不过修改了之后程序仍可正常运行

这个思路还蛮有趣的,写这篇学习记录的时候突然感觉或许可以用于CTF出题(出个SMC那种的或许可以试试)

后记

这是写的第一篇记录性质的博客,就写点感想之类的吧
偶然想来自己都大三了,如果按照正常规划的话距离去实习还有一年的时间,突然有了一种高二升高三时期那种快要高考的压力感。大一还算是认真的在学,大二因为个人原因算是混混沌沌过了一年,而现在时间逐渐紧迫起来,所以自己必须得加油了。为了督促自己学习(我是懒狗),便打算在CSDN上每几天写一次学习记录并简单记一下笔记吧
故不积珪步,无以致千里,好好加油吧

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值