能力值:
( LV11,RANK:180 )
|
-
-
2 楼
尼玛, 太坑爹了.. 现在的软件公司节操碎了一地..
|
能力值:
(RANK:290 )
|
-
-
3 楼
尼玛 大家一起上 玩他的服务器
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
服务器已经关闭了,没得玩了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
一定是你这个帖子。。。。。人家关闭了。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
卡饭上怒围观
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
版主大人 这种分析报告怎么写
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
第八个字节开始,zlib解密
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
这公司没节操啊
|
能力值:
( LV4,RANK:45 )
|
-
-
10 楼
手上没工具,大家有空的都去各大下载站下载u9超级助手分析下看吧。
只要出现vs路径相关的字符串,绝对就是有问题了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我一笑而过
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
359+1节操早已无
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
能不**吗,能拦截下网络做测试么。
真是可笑,仅凭内存中的文本就能断定行为,这是什么可笑逻辑。
|
能力值:
( LV3,RANK:30 )
|
-
-
14 楼
就算加了vm又不是不能逆,自己跑一次就知道了,不过小心代码别被别人偷走哦
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
http://t.qq.com/zhaoleimxd?pgv_ref=im.WBlog.guest&ptlang=2052
还狡辩???????????????
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
我想知道你觉得我在狡辩什么?或者说什么叫狡辩?
像个SX一样连个网络拦截测试都没有就在这儿抓着内存里的东西JJWW,********
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
非U9的360也会传代码吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
楼主没有你们抓包,你确定我没抓?
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
一天连续放四个版本
现在这个加了数字签名
为什么之前一直一直都没有加数字签名呢?呵呵呵呵
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
你这个内存抓的,是哪个dll里面的?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
流氓出身的360,永远改不了本性。
这也是为什么公司内部禁止使用一切和360有关的软件的原因。
如果没做坏事,何必及时更改文件,还掩人耳目加上签名呢?
我绝对不信更新文件是为了解决 bug ,还是那么紧急的bug。
要知道。助手版本是 2.9.x 了,就算有bug,也只是鸡毛蒜皮吧。
|
能力值:
(RANK:290 )
|
-
-
22 楼
直接来一篇你静态的分析 感染的全部过程~
谁看到这个帖子不生气,太无节操了
难道以后我们开发软件的都要什么都不用才好?
|
能力值:
( LV3,RANK:30 )
|
-
-
23 楼
steamlibex.dll里面 ,f9让他运行,所有字符串都释放到内存里了,然后下读断跟
|
能力值:
( LV3,RANK:20 )
|
-
-
24 楼
有没有人回答下,这个是哪个dll里面抓出来的。。
|
能力值:
( LV3,RANK:30 )
|
-
-
25 楼
这么说吧,他网站上的东西我下载了也看了,和魔笛的程序也问了是他们的代码
这个网站是一个写外挂的人用的,可能是存放一些源代码的,当然另一个目录下盗号.e
和远程可客户端.e是做什么的我不清楚,而且这个人现在就是u9的程序,至于抓包什么的,
你想做你可以试试,反正我现在没这个环境了,我怕我辛辛苦苦写的代码被不知道什么人给拿走了
就是这样
|
|
|