首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
3
0
[求助]一个 淘宝的交易木马
发表于: 2012-10-23 20:54
8349
[求助]一个 淘宝的交易木马
yeweijun
2012-10-23 20:54
8349
一个 淘宝的交易木马, winrar压缩后2.3m, 解压出来100多M。
交易劫持类型, 没有分析的头绪,求指点。
解压密码:
muma
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
muma.rar
(2.30MB,179次下载)
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
pencil
雪 币:
1163
活跃值:
(137)
能力值:
( LV12,RANK:230 )
在线值:
发帖
22
回帖
680
粉丝
1
关注
私信
pencil
5
2
楼
通过ie的com接口对ie进行篡改和劫持。百度一些修改网页内容的代码就容易懂了。分析的时候需要对着虚表找函数。其他没什么特别了,主要是需要先对相关知识有个了解。
2012-10-24 00:04
0
liuganchao
雪 币:
76
活跃值:
(114)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
206
粉丝
0
关注
私信
liuganchao
3
楼
给他瘦下身吧!!!为了躲避云~~~
2012-10-24 01:31
0
viphack
雪 币:
219
活跃值:
(848)
能力值:
(RANK:290 )
在线值:
发帖
135
回帖
1009
粉丝
42
关注
私信
viphack
4
4
楼
。。。。。收下研究
2012-10-24 07:07
0
xouou
雪 币:
90
活跃值:
(91)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
1075
粉丝
1
关注
私信
xouou
5
楼
文件这么大,是不是可以天然过云了
2012-10-24 09:35
0
yeweijun
雪 币:
235
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
43
粉丝
0
关注
私信
yeweijun
6
楼
首先膜拜大牛。 以前分析过一个类似的,也是ie的com跨进程操作,但是文件不会这么大,
我在virtualbox里面直接运行不起来, 断ZwTerminateProcess,栈回溯。
没看出什么东西。 今天再看看, 对壳不了解。
2012-10-24 09:57
0
猪猡公园
雪 币:
599
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
269
粉丝
0
关注
私信
猪猡公园
7
楼
Themida的壳,我也不会脱,郁闷啊。大牛们来指点指点如何分析吧。
2012-10-24 17:22
0
柔情似水
雪 币:
1579
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
272
粉丝
0
关注
私信
柔情似水
8
楼
你们这些大牛都不会,叫我如何看懂呢,唉
2012-10-24 17:31
0
pencil
雪 币:
1163
活跃值:
(137)
能力值:
( LV12,RANK:230 )
在线值:
发帖
22
回帖
680
粉丝
1
关注
私信
pencil
5
9
楼
这文件这么大是因为他加了很多垃圾数据,躲避云查(部分杀软也有对付的方法)。除此之外没什么区别。
2012-10-24 22:46
0
代码疯子
雪 币:
270
活跃值:
(97)
能力值:
( LV8,RANK:140 )
在线值:
发帖
22
回帖
423
粉丝
1
关注
私信
代码疯子
3
10
楼
pencil大牛对COM接口的分析有何指点么?曾经也分析过类似的木马,发现接口函数不知道怎么识别了
2012-10-24 23:21
0
CamelLu
雪 币:
391
活跃值:
(135)
能力值:
( LV2,RANK:140 )
在线值:
发帖
26
回帖
220
粉丝
0
关注
私信
CamelLu
3
11
楼
首先你自己要识别出当前在使用哪个接口指针,然后你可以在IDA Pro结构体窗口里添加对应接口指针的虚表结构(Add standard structure)。
最后你就可以在指令call [exx+X]后面的X上点击右键,把对应的接口指针成员函数的名字标上了。
2012-10-25 10:35
0
pencil
雪 币:
1163
活跃值:
(137)
能力值:
( LV12,RANK:230 )
在线值:
发帖
22
回帖
680
粉丝
1
关注
私信
pencil
5
12
楼
ls正解。照着虚表来。
2012-10-28 22:49
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
yeweijun
5
发帖
43
回帖
10
RANK
关注
私信
他的文章
[求助]一个 淘宝的交易木马
8350
请教一个地址转换的问题
3421
[求助]关于handle_table的问题
2381
[求助]不理解一段代码,求解
3085
[求助]ring3 API参数和对应的ring0函数的参数
4510
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
ldljlzw
LOCKLOSE
拍拖
heihu
RuShi
kagayaki
kenya
红色神话
akenny
hotsauce
wxagogogo
xingchao
oldold
hudong胡东
showhuman
guobing
WST
cpfive
elianmeng
KooJiSung
avzz
cscoder
yezhulove
dimitq
xiaopuba
小河北
sybupt
gdut
wParma
demoscene
donself
Liggle
justFWD
Techeaven
booyd
Arcade
畅想未来
下一页
zpsemo
chence
UUMonkey
猪猡公园
woshisuir
superggh
xuecniao
hack小红
hackcode
liulaosan
MaYil
chhzw
caucma
jason陈
蜜蜂mi
不高兴了
柔情似水
心慯失忆
arctic
万俟飘然
MogulKahn
nullily
HcyRcer
paradidse
shengpu
chinasir
dionyang
miaoyan
落叶飞雪
troops
guoSlayer
zhengweios
dsfsdfkhu
木木a
wangnuolin
Johvid
沉思录
feixuel
淡淡玉
zkgy
jobylive
哆啦x梦
gory
马特达蒙
南宫世家
hackxuexi
隐士小海
kelele
goatbox
潘海青
spxyty
tabtabtab
leeminwoo
柳树花开
wuqingren
jonhsnow
lsitong
pengpengle
黑涩会
MFCTest
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部