首页
社区
课程
招聘
[讨论]一个穿透360主防的远控木马
发表于: 2013-3-29 17:14 19277

[讨论]一个穿透360主防的远控木马

2013-3-29 17:14
19277
游戏中发现的一个远控木马 注入进程360都没有反映。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 297
活跃值: (235)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
2
下载 看看。。。。。。。。。。。。。。
2013-3-29 17:16
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
mark 晚上再看看。
2013-3-29 17:34
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
没准就是论坛里某人写的。。。
2013-3-29 17:49
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
不会把你认识?
2013-3-29 18:00
0
雪    币: 22
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
愚钝啊 没看出来是木马~
2013-3-29 20:12
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有个360的假签名
2013-3-29 20:16
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
看了一下,几个文件,初步怀疑为白+黑+Dll劫持+加密Dll数据文件,懒得分析
2013-3-29 20:26
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
不是白加黑的问题 是注入过了360这点
2013-3-29 20:50
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
里面不是有个dll劫持吗?LZ不会编程?
2013-3-30 09:01
0
雪    币: 193
活跃值: (64)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
无情的被360杀掉了!!!!!!!
2013-3-30 09:54
0
雪    币: 185
活跃值: (411)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
觉得很可能是白文件加载黑文件
2013-3-30 10:07
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
你具体跟踪他的行为没 没动手分析自己不要说
2013-3-30 11:04
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
14
游戏白,启动白+黑 过了主动策略,至于注入,只要第一级注入是白的,后面就全XX~
2013-3-30 11:14
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
15
V大也来了啊!
2013-3-30 13:15
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
LZ很牛的样子,以后小菜鸟不发言了,不过貌似我不跟帖,V大现在还看不到这个帖子吧
2013-3-30 13:36
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
17
踢楼上蛋蛋..
2013-3-30 20:10
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
大牛们,继续跟进啊!!
2013-3-30 20:26
0
雪    币: 72
活跃值: (392)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
360卫士9.0  手动扫描才查出来
开着杀毒+卫士在沙盘里居然可以运行,360对这个文件很没把握啊!
2013-3-30 21:03
0
雪    币: 42
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
mark一下
2013-3-30 22:01
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
21
黑白之间徘徊不止~
2013-3-30 22:38
0
雪    币: 298
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
谁干的这是~动作不多。
2013-3-30 22:46
0
雪    币: 33
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
23
就是修改其他进程 估计换个签名还是可以修改一样注入
2013-3-31 09:35
0
雪    币: 202
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
mark一下
2013-4-2 16:24
0
雪    币: 10051
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
病毒代码都附在照片后面。还真减少了那个dll的邪恶功能。
2013-4-2 16:46
0
游客
登录 | 注册 方可回帖
返回
//