作者imasa (便当侠)
看板AntiVirus
标题[心得] Wannacry深度分析系列文
时间Thu Jun 29 12:56:21 2017
原本想说等全写完再发的
不过最近的Petya灾情也是利用同样的漏洞
所以提早转到这里来
Wannacry病毒深度技术分析(一)-传播篇
http://roger6.blogspot.tw/2017/06/wannacry-analyze-1.html
分析Wannacry扣掉利用EternalBlue的感染方式
Wannacry病毒深度技术分析(二)-系统漏洞篇
http://roger6.blogspot.tw/2017/06/wannacry-analyze-2.html
Wannacry病毒深度技术分析(三)-漏洞利用篇
http://roger6.blogspot.tw/2017/06/wannacry-analyze-3.html
详细分析Wannacry利用4月被揭漏的EternalBlue+Doublepulsar
Petya也利用了同样的漏洞
Wannacry病毒深度技术分析(四)-布局篇
http://roger6.blogspot.tw/2017/06/wannacry-analyze-4.html
分析Wannacry的设定和加密前的布局
Wannacry病毒深度技术分析(五)-加密篇
http://roger6.blogspot.tw/2017/06/wannacry-analyze-5.html
这篇大概是大家最有兴趣的
分析Wannacry的加密策略、方式和优先选择的加密目标和路径
还有Wannacry的加密演算法
会写这分析文的动机
纯粹是参考过国外的分析後
觉得台湾明明分析神人也是一堆,怎麽都没看过有人写类似的分析?
可能是这些神人忙着做其他研究没时间吧
於是小弟就花了点时间写了这些分析文
给有需要的人参考
因为我都是利用下班的业余时间写的
说不上是专业的分析
(真正专业分析的人早就写完了哪像我还花一个月写)
如果有哪里错误或有疑问的话,也请各位不吝赐教,谢谢
--
贫血软派罗杰君
http://roger6.blogspot.tw
热血系列粉丝团
http://www.facebook.com/KunioGame
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 59.120.24.158
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1498712187.A.69A.html
1F:推 batschris: 有写文有推 06/29 13:03
2F:推 bunjie: 用心分析 推一个 06/29 13:30
3F:推 PCHiding360: 推个很详细! 06/29 13:35
4F:推 aspell: 推用心 等下来研究看看 谢谢分享 06/29 13:47
5F:推 chen5512: 谢谢分享 06/29 15:42
6F:推 allen65535: 感谢分享 06/29 17:00
7F:推 lightG: 谢谢分享 06/29 17:04
8F:推 atrix: 推 06/29 19:07
9F:推 mokumi: 推推! 06/29 21:18
10F:推 ssssbbs: 谢谢分享 06/29 21:22
11F:推 munsimli: 超感谢作者分享 06/29 22:08
12F:推 jmon: 门外汉的我看不懂,但用心写文一定要帮推! 06/29 22:16
13F:推 Klauhal: 完全看不懂 06/29 23:17
14F:推 eclipsegs: 虽然有看没有懂,还是推~ 06/29 23:36
15F:推 estupid: 这篇专业 06/30 01:38
16F:推 marimite: 推 06/30 02:04
17F:推 chin61007: 多谢整理分享 06/30 02:34
18F:推 gemini6479: 太赞了,感谢 06/30 03:15
19F:推 a129123659: 推用心 感谢 06/30 08:19
20F:推 snk1221: 推,虽然看不懂 06/30 10:25
21F:推 kipi91718: 感谢分享 06/30 13:19
22F:推 hms5232: 推个 好久没写C了 06/30 18:05
23F:推 hms5232: 看完了再推一次 就算有资讯背景没深入了解过也很难完全理 06/30 19:09
24F:→ hms5232: 解 06/30 19:09
25F:推 brian900530: 推 07/01 21:16
26F:推 Sunnyfu: 推 07/02 00:06
27F:推 BEDA: 感谢您的付出 07/03 13:15
28F:推 chadcoco1222: 推 07/06 13:25
29F:推 Adven: 感谢原PO 07/08 23:36
30F:推 j19871001: 自己写的就该推个 07/21 10:26
31F:推 evansliu: 补推愿意用心分析发文 07/25 01:32