首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]一个染毒的doc文档还原
0.00雪花
发表于: 2010-4-27 21:36
1322
[旧帖]
[求助]一个染毒的doc文档还原
0.00雪花
firstpeak
2010-4-27 21:36
1322
附件是一个感染病毒的doc文档,不知道还有没有办法得到原文件(指doc)。如果可以请帮忙分析,谢谢。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
上传的附件:
坚定信心全警参与大力推进“工作执法一网考”.FILES.rar
(135.91kb,6次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
7
)
youstar
雪 币:
267
活跃值:
(24)
能力值:
( LV8,RANK:130 )
在线值:
发帖
16
回帖
284
粉丝
0
关注
私信
youstar
2
2
楼
大概看了下解压后生成:坚定信心全警参与大力推进“工作执法一网考”.FILES.exe
运行后在Windows目录下释放了winweb.exe,其他的没怎么发现什么。
原文件应该没在这里面,你看看你电脑里隐藏文件。
2010-4-27 23:20
0
firstpeak
雪 币:
270
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
6
粉丝
0
关注
私信
firstpeak
3
楼
好的,谢谢。
2010-4-28 09:11
0
xzymg
雪 币:
25
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
70
粉丝
0
关注
私信
xzymg
4
楼
我会回来的!!!!
2010-5-6 22:58
0
winsee
雪 币:
40
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
68
粉丝
0
关注
私信
winsee
5
楼
这个明显是在传播病毒嘛,明明是个exe文件
2010-5-7 09:08
0
王晓松
雪 币:
253
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
40
粉丝
0
关注
私信
王晓松
6
楼
同意2楼意见,一般在同目录下都有一个同名字的隐藏文件
2010-5-7 10:32
0
firstpeak
雪 币:
270
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
6
粉丝
0
关注
私信
firstpeak
7
楼
已解决。锁贴。
-----------------
不知不觉居然已经够钱转正了。
2010-5-8 17:43
0
huyuanhk
雪 币:
76
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
42
回帖
241
粉丝
0
关注
私信
huyuanhk
8
楼
看看,,,什么方法。
2010-5-8 19:20
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
firstpeak
1
发帖
6
回帖
10
RANK
关注
私信
他的文章
[求助]一个染毒的doc文档还原
1323
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
greenrock
神海蛙人
winsee
kangcin
youstar
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部