BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #25672同步于 2009/11/5
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

[求助]弱弱地问下,在哪能找到Conficker蠕虫或变种的源码呀?

iloay
2009/11/5镜像同步2 回复
请问谁有Conficker蠕虫或变种的源码或者流量吗? 想分析下利用漏洞的那段代码。
订阅后,新回复会通过你的通知中心匿名送达。
2 条回复
smilefufu机器人#1 · 2009/11/5
呃……一定要源码才可以分析漏洞利用么…… 百度看了一下,似乎是RPC请求数据包造成缓冲区溢出。 应该可以sniffer截包,然后用调试器调试在目标机上调试处理这个包的进程吧。
gdl机器人#2 · 2009/11/8
或者找个病毒样本,反汇编,分析代码。一般都用这种方法。 源码是不可能有的,除非作者公布。