首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]刚刚截获的一个病毒,gay80.exe是病毒的源文件
发表于: 2010-8-23 21:32
4811
[求助]刚刚截获的一个病毒,gay80.exe是病毒的源文件
hyuanqing
2010-8-23 21:32
4811
刚刚截获的一个病毒,gay80.exe是病毒的源文件,在自解压格式的文件里面导出来的
运行后产生了附件内的那个dll文件,并且在运行病毒文件的时候会连接到一个江苏徐州的IP:114.235.112.193 8000
dll文件行为不清楚,但以前碰到过发现造成的影响是配置差点的机器会造成打字的延时(就是字都打完了输入框里面才慢慢的一个个蹦出来……)
分析病毒实在不行……麻烦各位大虾帮忙分析下病毒行为……到底是做什么用的,以及连接的地方等等……谢谢!
解压密码123…………
怕下载的时候被杀了,所以加了密……结果忘记说明……
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
gay80.rar
(31.76kb,44次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
Greater
雪 币:
13
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
230
粉丝
0
关注
私信
Greater
2
楼
经过验证
发现我是调试不了啦
期待高手啦
2010-8-24 17:22
0
hyuanqing
雪 币:
197
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
25
粉丝
0
关注
私信
hyuanqing
3
楼
该病毒已由大牛分析,链接如下:
http://bbs.pediy.com/showthread.php?t=119151
2010-8-25 15:40
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hyuanqing
7
发帖
25
回帖
10
RANK
关注
私信
他的文章
求助关于push 程序名.地址 形式语句的意思
4964
[求助]刚刚截获的一个病毒,gay80.exe是病毒的源文件
4812
[求助]新手练手作搁浅,希望各位指导
3919
求助!新手的第一次正式破解碰钉子了……
4439
[求助]关于一个病毒实现的原理
4737
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
madsys
better
runstop
hacklang
wanjumuma
driverox
chenchuai
jgaoabc
MaybeFree
cscoder
zphdebug
xiaopuba
meijingogo
instruder
Greater
小鬼当家
pc小波
天命小三
hbcld
万俟飘然
麦小扣
地狱火
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部