首页
社区
课程
招聘
[转帖]Ida Pro Advanced 6.0
发表于: 2011-3-22 15:18 19079

[转帖]Ida Pro Advanced 6.0

2011-3-22 15:18
19079
There is a IDA 6 release floating on the warez sites. It is password protected but different than last one. Maybe pass can be broken.

h*********p://www.mediafire.com/?iw0utf1ichbj7yf

此压缩包有木马,具体见3楼后的讨论

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (53)
雪    币: 181
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
whaoo,waiting~~~
2011-3-22 15:33
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这玩意绑马了,压缩包根本不需要密码,运行安装程序释放C:\WINDOWS\TXUONU\TVF.exe和idapro6.exe

前者安全软件报有注入且写启动项,初步分析为键盘记录,大家下载运行要小心。

idapro6.exe貌似是干净的。
2011-3-22 16:28
0
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
   0012F5AC   0040142C  /CALL to CreateFileW from IDA_Pro_.00401426
   0012F5B0   0012F7F0  |FileName = "C:\WINDOWS\TXUONU\TVF.004"
   0012F5B4   40000000  |Access = GENERIC_WRITE
   0012F5B8   00000000  |ShareMode = 0
   0012F5BC   00000000  |pSecurity = NULL
   0012F5C0   00000002  |Mode = CREATE_ALWAYS
   0012F5C4   00000000  |Attributes = 0
   0012F5C8   00000000  \hTemplateFile = NULL


bp CreateFileW
2011-3-22 16:45
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
又在这里碰倒你

你潜水好厉害啊,04年的会员。
2011-3-22 16:47
0
雪    币: 215
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
這個原始的 installer.exe 是打包了 IDA 6.0 和木馬, 一執行安裝, 木馬就會跑出來

不過可以得到獎賞 "IDA 6.0", 應該算是值得 >_<"
2011-3-22 16:47
0
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
哈哈 我属于接触的比较早 觉悟的比较晚的类型 04年就看看雪 到现在还啥都没学会呢
2011-3-22 16:54
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
哥们我开始也是这么想的,还以为不要密码,原始的 installer.exe释放的 idapro6.exe是个安装包,安装完后就一个文件 idapro6_installer.exe文件,原来这个文件还是需要密码的压缩包。
2011-3-22 16:55
0
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我点完了 木马不知去向 恐慌中。。。
2011-3-22 16:55
0
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
luckxiao 木马呢? 究竟去那里了???? 怎么杀?
2011-3-22 16:56
0
雪    币: 181
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
求最后安装包,不要是demo就行~
2011-3-22 17:08
0
雪    币: 59
活跃值: (1596)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
呵呵 ,求分离出来的IDA6.0
2011-3-22 17:14
0
雪    币: 202
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
原来这个文件还是需要密码的压缩包。
2011-3-22 17:18
0
雪    币: 65
活跃值: (118)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
期待牛人的分离
2011-3-22 17:21
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
木马哪里去鸟!?
2011-3-22 17:23
0
雪    币: 3800
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
求分离后的安装包
2011-3-22 17:34
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
自己检查啊 ,用wsyscheck看你的进程有没有可以模块,它只写注册表自启动,检查注册表启动项。
2011-3-22 17:35
0
雪    币: 284
活跃值: (25)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
18
囧,下载不了了 Invalid or Deleted File.……
求重新上传
2011-3-22 17:50
0
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
木马在 c:\windows\TXUONU\ 创建了文件

TXUONU 文件夹是隐藏的

分析中 待续
上传的附件:
2011-3-22 17:51
0
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
木马监视 浏览器 通讯工具等 应该是老外的木马 没监视QQ哈哈
上传的附件:
2011-3-22 17:56
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
网址已失效了吧
2011-3-22 18:29
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
谁下到了? 求115地址
2011-3-22 18:59
0
雪    币: 3149
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
以前好象发过类似的东西啊
2011-3-22 19:01
0
雪    币: 14983
活跃值: (5290)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
24
谁下载了啊?分享个出来。
2011-3-22 19:15
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
有木马我也要·,求新下载地址
2011-3-23 08:30
0
游客
登录 | 注册 方可回帖
返回
//