首页
社区
课程
招聘
[原创]弯刀黑鹦鹉逆向分析
发表于: 2009-12-14 18:25 6835

[原创]弯刀黑鹦鹉逆向分析

2009-12-14 18:25
6835

这个最近比较火的远程软件,只分析了其中了一部分内容,据说是灰鸽和上兴两种木马的合体。
word文档里分析报告。压缩文件样本。
这个远程软件的受控会利writeprocessmemory写入iexplore.exe进程。注入之后,我想跟着分析,可是OD不能附加到这个iexplore.exe中去,不知道哪位大侠有办法?请指点一二。
受控端写入到内存的文件我已经在内存中抓出来,不过运行时会报错。哪大侠有办法进入到受控端的服务代码内进行分析办法,请指点一二。再次感谢。

http://hi.baidu.com/yataghan 这个黑鹦鹉的主站。样本可以在这里下到。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 8
支持
分享
最新回复 (8)
雪    币: 241
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
有人下载,有人看就行了,没人回帖,自己顶一个。
2009-12-15 19:06
0
雪    币: 61
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我回帖,向你学习
2009-12-15 21:43
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
分析的很笼统,希望楼主加强逆向学习
2009-12-16 08:54
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
5
这东西还是很搓啊~
2009-12-17 07:55
0
雪    币: 241
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
我还会做更进一步的分析。之前发出来的分析报告,只分析了受控端的一部分代码,因为代码量比较大所不能一下都分析完。受控端700多K,所以分析起来,需要一定的时间。后继我会补上进一步的分析结果。
2009-12-17 10:00
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
别分析了....这个就是FF源码改的...FF源码都放出来了
2010-1-7 21:05
0
雪    币: 808
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
能在哪里找到啊,能说具体点吗?
2010-1-7 22:38
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
用下debugprint吧,有总比没有的好,至少看下输出些什么,哪步出错的
2010-1-10 20:13
0
游客
登录 | 注册 方可回帖
返回
//