能力值:
( LV2,RANK:10 )
|
-
-
2 楼
运行了下,无反映
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
00401000 $ 55 push ebp ; 模块入口
00401001 . 8BEC mov ebp, esp
00401003 . 6A FF push -1
00401005 . 68 2BC64100 push 0041C62B ; SE handler installation
0040100A . 64:A1 0000000>mov eax, dword ptr fs:[0]
00401010 . 50 push eax
00401011 . 64:8925 00000>mov dword ptr fs:[0], esp
00401018 . 83EC 54 sub esp, 54
0040101B . 53 push ebx
0040101C . 56 push esi
0040101D . 8D45 14 lea eax, dword ptr [ebp+14]
00401020 . 57 push edi
00401021 . 85C0 test eax, eax
00401023 . 8965 F0 mov dword ptr [ebp-10], esp
00401026 . 0F85 47010000 jnz 00401173 ; eax=lea eax, dword ptr [ebp+14] 不可能为0 所以这里是jmp
00401173 > \8B15 D0434200 mov edx, dword ptr [4243D0]
00401179 . C745 FC 00000>mov dword ptr [ebp-4], 0
00401180 . FF92 8C000000 call dword ptr [edx+8C] ; 这里的 变量 4243d0 还没有赋值 为0,所以产生异常
00401186 . E9 13030000 jmp 0040149E ; 而这里的SEH VC程序自动注册的
0040118B . B8 91114000 mov eax, 00401191 ; 系统SEH处理完之后,直接到了这里退出,所以些程序什么也没做
00401190 . C3 retn
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
可能控制他启动的程序给 [4243D0] 里赋了值
使得 call dword ptr [edx+8C] 生效
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
解压之后的大小很恐怖。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
mse直接报毒。
|
能力值:
(RANK:1060 )
|
-
-
7 楼
网络神偷+exebinder
|
能力值:
(RANK:1060 )
|
-
-
8 楼
这个是被感染的文件,本体在%windir%\csrss.exe,udp连到nettheif.net注册的一个伪dns网站上。
|
能力值:
(RANK:1060 )
|
-
-
9 楼
装了个mse也只能识别为Unruy,没有恢复能力
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
谢谢版主。MSE对通过正版验证的 Windows 电脑专享提供,可以免费终身使用 :(
|
能力值:
(RANK:1060 )
|
-
-
11 楼
网上找了个vbs运行了一下就变正版了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
正如版主所说,MSE只能杀被感染文件,本体是杀不掉的
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
试了一下,瑞星+360的环境下杀软没叫唤。。。貌似国产杀软病毒库都没这个特征码,安博、卡巴、江民、赛门铁克、趋势、麦咖啡、金山傻帽都没报警,但是捷克小A报警了。。。国产杀软不能这么睢吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
呵呵,我也来测试一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
卡巴斯基直接报毒,无法下载
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
看个热闹,回去学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我的卡巴全功能2010没有报
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
再来了。我。重新看了一遍帖子。
|
能力值:
( LV13,RANK:530 )
|
-
-
20 楼
没研究下vista以后版本的License 机制?微软自己动用混淆引擎恐怕在这类大公司还是第一次,从未看人有人讨论。
|
能力值:
(RANK:1060 )
|
-
-
21 楼
等vs2012
|
|
|