最好的学习方法是阅读代码,你知道我在哪里可以找到恶意软件/病毒/任何要阅读的源代码吗?
恶意软件源存储库。在哪里?
更新:我在阅读 Twitter 消息
“恶意软件样本的链接和资源”后添加了以下链接
http://contagiodump.blogspot.com/2010/11/links-and-resources-for-malware-samples.html
恶意软件特定:
如果你有钱: http
://www.frame4.net/home 免费(付费): http ://www.offensivecomputing.net/
漏洞利用:
http://www.exploit-db.com/
“漏洞利用数据库 (EDB) – 漏洞利用和易受攻击软件的终极档案。渗透测试人员、漏洞研究人员和安全爱好者的绝佳资源。我们的目标是收集漏洞利用从提交和邮件列表中提取,并将它们集中在一个易于浏览的数据库中。”
http://www.packetstormsecurity.org/是另一个
以下是不同的恶意软件样本:http : //forums.malwarebytes.org/index.php?showforum=51。此外,您可以设置蜜罐(如:http : //code.mwcollect.org/projects/show/mwcollectd)自行收集样本。
如果您愿意回馈,请将您的机器设置为 Dionaea 蜜罐并启用 XMPP 支持。您可以从那里的朋友那里窃取恶意软件。
此外,如果您扩展一点 Dionaea 配置并通过http://alliance.mwcollect.org申请“自由职业”帐户,您可以访问他们庞大的恶意软件存储库并根据需要自动下载 Windows 恶意软件。
Milla 的(contagiodump)博客也很不错。最近,她确实使用移动恶意软件更新了她的博客。
SecurityFocus网站经常有针对那里报告的漏洞的利用代码。