首页
社区
课程
招聘
[转帖]Ida Pro Advanced 6.0
2011-3-22 15:18 18762

[转帖]Ida Pro Advanced 6.0

2011-3-22 15:18
18762
There is a IDA 6 release floating on the warez sites. It is password protected but different than last one. Maybe pass can be broken.

h*********p://www.mediafire.com/?iw0utf1ichbj7yf

此压缩包有木马,具体见3楼后的讨论

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (53)
雪    币: 181
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
imbadyc 2011-3-22 15:33
2
0
whaoo,waiting~~~
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luckxiao 2011-3-22 16:28
3
0
这玩意绑马了,压缩包根本不需要密码,运行安装程序释放C:\WINDOWS\TXUONU\TVF.exe和idapro6.exe

前者安全软件报有注入且写启动项,初步分析为键盘记录,大家下载运行要小心。

idapro6.exe貌似是干净的。
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
owcall 2011-3-22 16:45
4
0
   0012F5AC   0040142C  /CALL to CreateFileW from IDA_Pro_.00401426
   0012F5B0   0012F7F0  |FileName = "C:\WINDOWS\TXUONU\TVF.004"
   0012F5B4   40000000  |Access = GENERIC_WRITE
   0012F5B8   00000000  |ShareMode = 0
   0012F5BC   00000000  |pSecurity = NULL
   0012F5C0   00000002  |Mode = CREATE_ALWAYS
   0012F5C4   00000000  |Attributes = 0
   0012F5C8   00000000  \hTemplateFile = NULL


bp CreateFileW
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luckxiao 2011-3-22 16:47
5
0
又在这里碰倒你

你潜水好厉害啊,04年的会员。
雪    币: 215
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gwotang 2011-3-22 16:47
6
0
這個原始的 installer.exe 是打包了 IDA 6.0 和木馬, 一執行安裝, 木馬就會跑出來

不過可以得到獎賞 "IDA 6.0", 應該算是值得 >_<"
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
owcall 2011-3-22 16:54
7
0
哈哈 我属于接触的比较早 觉悟的比较晚的类型 04年就看看雪 到现在还啥都没学会呢
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luckxiao 2011-3-22 16:55
8
0
哥们我开始也是这么想的,还以为不要密码,原始的 installer.exe释放的 idapro6.exe是个安装包,安装完后就一个文件 idapro6_installer.exe文件,原来这个文件还是需要密码的压缩包。
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
owcall 2011-3-22 16:55
9
0
我点完了 木马不知去向 恐慌中。。。
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
owcall 2011-3-22 16:56
10
0
luckxiao 木马呢? 究竟去那里了???? 怎么杀?
雪    币: 181
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
imbadyc 2011-3-22 17:08
11
0
求最后安装包,不要是demo就行~
雪    币: 59
活跃值: (1481)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zbzb 2011-3-22 17:14
12
0
呵呵 ,求分离出来的IDA6.0
雪    币: 202
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Morphus 2011-3-22 17:18
13
0
原来这个文件还是需要密码的压缩包。
雪    币: 65
活跃值: (118)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
smokewind 1 2011-3-22 17:21
14
0
期待牛人的分离
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
刘觐肇 2011-3-22 17:23
15
0
木马哪里去鸟!?
雪    币: 3800
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
paulbaby 2011-3-22 17:34
16
0
求分离后的安装包
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luckxiao 2011-3-22 17:35
17
0
自己检查啊 ,用wsyscheck看你的进程有没有可以模块,它只写注册表自启动,检查注册表启动项。
雪    币: 284
活跃值: (25)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
wyeMIAkidC 2011-3-22 17:50
18
0
囧,下载不了了 Invalid or Deleted File.……
求重新上传
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
owcall 2011-3-22 17:51
19
0
木马在 c:\windows\TXUONU\ 创建了文件

TXUONU 文件夹是隐藏的

分析中 待续
上传的附件:
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
owcall 2011-3-22 17:56
20
0
木马监视 浏览器 通讯工具等 应该是老外的木马 没监视QQ哈哈
上传的附件:
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wusuowei 2011-3-22 18:29
21
0
网址已失效了吧
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jerrynpc 2011-3-22 18:59
22
0
谁下到了? 求115地址
雪    币: 3149
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jerryme 2011-3-22 19:01
23
0
以前好象发过类似的东西啊
雪    币: 17473
活跃值: (5241)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
obaby 20 2011-3-22 19:15
24
0
谁下载了啊?分享个出来。
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jerrynpc 2011-3-23 08:30
25
0
有木马我也要·,求新下载地址
游客
登录 | 注册 方可回帖
返回