-
-
qq病毒12.scr谁来分析一下它的壳
-
发表于:
2004-6-7 20:07
6624
-
昨天上qq遭人暗算,密码被盗。运行了陌生人发来的12.scr,
它只有50多K,运行后调用acdsee查看一张图片,当时不易察觉
接着它会在内存中产生一个rund1132.exe的程序(被复制在c:\winnt下)
截取qq登陆密码后发到202.104.129.254这个服务器上(用snifferpro截取)。
用w32asm等无法反汇编,Peid查到是UPX的壳,但无法使用UPX shell脱掉。
哪位仁兄帮忙分析一下,我栽在这个病毒头上也算认了。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课