Recientemente, tuve un virus informático llamado xx.exe ubicado en appdata / roaming, también comenzó java como su dependencia, ¿hay alguna manera de investigar sobre él y luego comenzar a crear virus? Quiero aprender cómo funcionan.

Sí Puede investigar con ese archivo.

  1. Lo primero es cambiar el nombre de la extensión de archivo xx.exe a xx.qad o cualquier otra extensión no reconocida para evitar infectar accidentalmente su sistema.
  2. Hay varias herramientas excelentes de desensamblador disponibles en línea. Mi recomendación sería IDA Pro.
  3. La versión de prueba gratuita está disponible en línea. https://www.hex-rays.com/pro ducts / ida /. Así que descárgalo.
  4. deshabilite su software antivirus por un período de tiempo particular.
  5. Cambie el nombre nuevamente del archivo a xx.exe para que el software reconozca el formato de archivo. Se debe tener extremo cuidado al manejar el archivo exe.
  6. Ahora desmóntelo e investigue como desee.
  7. El software proporciona varias herramientas interactivas para analizar y probar el virus.

Espero que tu pregunta sea respondida.

Además de la respuesta anterior, varios comportamientos de trabajo de virus ya están documentados en muchos sitios web. Puedes buscar eso también.