首页
社区
课程
招聘
[原创]Ida Pro Advanced 6.0 中木马分析
发表于: 2011-3-22 18:33 10332

[原创]Ida Pro Advanced 6.0 中木马分析

2011-3-22 18:33
10332

今天看到论坛上有人发 Ida Pro Advanced 6.0  我也转载了一下 结果N多人说有木马 , 当时我也安装了一下,也没在意,后来分析了一下真的有木马。

点击IDA.Pro.Advanced.6.Installer.exe后 在C:\WINDOWS\TXUONU\ 目录下创建几个文件



OD分析后发现此木马会监视浏览器和通讯软件 对键盘进行记录 还有网页截图



修改注册表开机自动启动


还在进行更深入的分析

木马样本在此 没事的可以分析玩玩


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (6)
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
2
我下载了还没有来得及安装,呵呵
2011-3-22 19:14
0
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哈哈 这木马很简单 中了也没啥
2011-3-22 19:15
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
4
下载的共享一个出来吧,谢了
2011-3-22 19:23
0
雪    币: 212
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有木马还有密码 下载了也没用。。
2011-3-22 20:19
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
6
这木马还用RUN启动的啊。。。
2011-3-22 21:36
0
雪    币: 410
活跃值: (214)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
7
又见教主!膜拜!
2011-3-23 11:57
0
游客
登录 | 注册 方可回帖
返回
//