-
-
qq病毒12.scr谁来分析一下它的壳
-
发表于:
2004-6-7 20:07
6621
-
昨天上qq遭人暗算,密码被盗。运行了陌生人发来的12.scr,
它只有50多K,运行后调用acdsee查看一张图片,当时不易察觉
接着它会在内存中产生一个rund1132.exe的程序(被复制在c:\winnt下)
截取qq登陆密码后发到202.104.129.254这个服务器上(用snifferpro截取)。
用w32asm等无法反汇编,Peid查到是UPX的壳,但无法使用UPX shell脱掉。
哪位仁兄帮忙分析一下,我栽在这个病毒头上也算认了。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!