首页
社区
课程
招聘
[求助]帮我看下这个程序的作用,谢谢,是木马
发表于: 2010-11-10 19:32 3252

[求助]帮我看下这个程序的作用,谢谢,是木马

2010-11-10 19:32
3252
请各路大侠帮下忙分析一下,谢谢

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
额。。。我是一只小小,小菜鸟
2010-11-10 21:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有那位大侠帮忙分析一下,感激不尽!
2010-11-11 17:17
0
雪    币: 72
活跃值: (392)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
等我看下啊...
2010-11-14 09:57
0
雪    币: 72
活跃值: (392)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我看着 他没干什么有意义的事具体如下:

释放%temp%\tempVidio.bat
tempVidio.bat :

#@echo  off
:try
del  C:\DOCUME~1\ADMINI~1\MYDOCU~1\密保卡.exe
if   exist   C:\DOCUME~1\ADMINI~1\MYDOCU~1\密保卡.exe  goto  try

del  C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tempVidio.bat#

作用很明白,就是自删除。

然后 还有一个 %temp\%kb******.gon (18.4kb/20kb)的动态链接库

然后打开 c:\windows\system32\conime.exe

这个基本没做什么有意义的事。感觉这个事程序的一部分,如果是木马的话,功能不完整啊。并没有释放什么可疑的文件。

能力有限,就分析了这么多的了。

希望我的分析能帮到你。
2010-11-14 10:15
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
功能不完整,没什么用
2010-12-12 22:05
0
游客
登录 | 注册 方可回帖
返回
//