-
-
[旧帖]
[求助]顽固的隐藏服务
0.00雪花
-
发表于:
2010-10-25 13:12
1395
-
今天在安装一个游戏程序过程时,自动解压出了一个exe文件,当初认定了此程序被处理过了。
然后为了看下其作用,就继续安装。
完成后,发现系统服务中增加了一个服务,默认是自动且已启动的。我尝试sc禁用和删除,并且尝试修改它的注册表键值甚至直接删除键值都没有作用。一刷新就恢复成原来的键值了。
仔细看了下,实际上应该是生成了两个服务:
一个命名为xfuvgyjf 服务名为isa,调用它自动生成目录%360SD%NAME%下的一个cip文件
另一个命名为windows Audio,服务名为Audiosrv,调用它自动生成目录%360SD%NAME%下的另一个cip文件
当前的问题是:
1.如何把这个服务禁止?
2.这个服务的具体作用是什么?(我有它的exe程序,VC++写的,但是功力不够看不懂)
稍后有想分析的话,我再传上来吧。
谢谢!
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法