したらば
■掲示板に戻る■
全部
1-
最新50
|
まとめる
100ずつ
1-
101-
201-
301-
401-
501-
[PR]
ネット契約で最大4,500円割引?
[PR]
冬服出した?じゃあこっちも着せ替えを楽しもう!
雑談しようよ(;´Д`)ハァハァハァ
529
名前:
tatsu
投稿日: 2004/02/04(水) 09:30
最近どうでしょうか。
私の方は47通ものMyDoom.Aウィルス付きメールが
myサイトに晒してあるメールアドレスに来たんです。
今日は10通。減る気配がない。
暇なのでそのウィルスを解析してみました。
そしたら何やら暗号化されていて全然解からないのです。
調べてみたら、UPX形式で圧縮されていると。
解凍したら、ウィルスのコードが見事に出てきました。
結構興味深い部分があるので、ウィルスのコードをUPしておきます。
(tatsuによりウィルス無効化、テキストファイル化、読みやすいように80文字改行済み(笑))
当然、ウィルスチェックにも引っかからず、安全です。
http://tatsu01.at.infoseek.co.jp/etc/mydoomtxt.lzh
特に気になる部分は71行目。
(sync.c,v 0.1 2004/01/xx xx:xx:xx andy)
この部分からわかること
・ソースファイルはsync.c
・C言語で作成された。
・作者はandy氏(McAfeeでフェローを務めるジミー・クオ氏によるとそうらしい。)
亜種のMyDoom.Bには面白いメッセージが埋め込まれているようなので、
そのウィルスを捕獲したら調べてみたいです。
新着レスの表示
クチコミをみる
■ したらば のおすすめアイテム ■
頭皮スッキリ洗浄ブラシ
- サクセス
これがないと、もう頭が洗えなくなりました。(担当者談)
この欄のアイテムは掲示板管理メニューから自由に変更可能です。
掲示板に戻る
全部
前100
次100
最新50
名前:
E-mail
(省略可)
:
おすすめ:
Wiki
ねとらじ
ブログ
ソーシャルブックマーク
RSSリーダー
プロフィール
ドメイン
レンタルサーバ
データセンター
read.cgi
無料レンタル掲示板
powered by
livedoor