能力值:
( LV2,RANK:10 )
|
-
-
2 楼
whaoo,waiting~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
这玩意绑马了,压缩包根本不需要密码,运行安装程序释放C:\WINDOWS\TXUONU\TVF.exe和idapro6.exe
前者安全软件报有注入且写启动项,初步分析为键盘记录,大家下载运行要小心。
idapro6.exe貌似是干净的。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
0012F5AC 0040142C /CALL to CreateFileW from IDA_Pro_.00401426
0012F5B0 0012F7F0 |FileName = "C:\WINDOWS\TXUONU\TVF.004"
0012F5B4 40000000 |Access = GENERIC_WRITE
0012F5B8 00000000 |ShareMode = 0
0012F5BC 00000000 |pSecurity = NULL
0012F5C0 00000002 |Mode = CREATE_ALWAYS
0012F5C4 00000000 |Attributes = 0
0012F5C8 00000000 \hTemplateFile = NULL
bp CreateFileW
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
又在这里碰倒你
你潜水好厉害啊,04年的会员。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
這個原始的 installer.exe 是打包了 IDA 6.0 和木馬, 一執行安裝, 木馬就會跑出來
不過可以得到獎賞 "IDA 6.0", 應該算是值得 >_<"
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
哈哈 我属于接触的比较早 觉悟的比较晚的类型 04年就看看雪 到现在还啥都没学会呢
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
哥们我开始也是这么想的,还以为不要密码,原始的 installer.exe释放的 idapro6.exe是个安装包,安装完后就一个文件 idapro6_installer.exe文件,原来这个文件还是需要密码的压缩包。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我点完了 木马不知去向 恐慌中。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
luckxiao 木马呢? 究竟去那里了???? 怎么杀?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
求最后安装包,不要是demo就行~
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
呵呵 ,求分离出来的IDA6.0
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
14 楼
期待牛人的分离
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
木马哪里去鸟!?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
求分离后的安装包
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
自己检查啊 ,用wsyscheck看你的进程有没有可以模块,它只写注册表自启动,检查注册表启动项。
|
能力值:
( LV5,RANK:70 )
|
-
-
18 楼
囧,下载不了了 Invalid or Deleted File.……
求重新上传
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
木马在 c:\windows\TXUONU\ 创建了文件
TXUONU 文件夹是隐藏的
分析中 待续
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
木马监视 浏览器 通讯工具等 应该是老外的木马 没监视QQ哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
网址已失效了吧
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
谁下到了? 求115地址
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
以前好象发过类似的东西啊
|
能力值:
( LV15,RANK:880 )
|
-
-
24 楼
谁下载了啊?分享个出来。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
有木马我也要·,求新下载地址
|
|
|