首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]一个可疑的自启DLL,求分析。
发表于: 2014-5-26 00:54
5389
[求助]一个可疑的自启DLL,求分析。
yhan
2014-5-26 00:54
5389
有一个启动项通过rundll32运行目录里的Bitkokomap.dll.
这个DLL通过访问指定的微博账号(http://t.qq.com/e1106733228)的资料里的IP地址进行连接通信。
运行后通过任务管理器获取的命令行和process explorer获取的命令行不同,应该是修改PEB了。
求分析。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#调试逆向
上传的附件:
1.png
(37.20kb,15次下载)
2.png
(64.68kb,146次下载)
3.png
(38.40kb,13次下载)
kokomap.rar
(108.15kb,28次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
半斤八兩
雪 币:
223
活跃值:
(516)
能力值:
( LV13,RANK:520 )
在线值:
发帖
68
回帖
610
粉丝
22
关注
私信
半斤八兩
10
2
楼
LZ的马塞克没打全. 用户名就是 yhan
2014-5-26 03:24
0
exediy
雪 币:
228
活跃值:
(115)
能力值:
( LV5,RANK:70 )
在线值:
发帖
10
回帖
652
粉丝
3
关注
私信
exediy
1
3
楼
不错 ,用是微博做获取地址,这是反弹木马
2014-5-26 04:28
0
foolday
雪 币:
19
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
44
粉丝
0
关注
私信
foolday
4
楼
用不着打全,论坛名就是用户名/
2014-5-26 10:44
0
heiheisha
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
heiheisha
5
楼
什么情况
2014-5-26 18:24
0
yhan
雪 币:
249
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
11
粉丝
0
关注
私信
yhan
6
楼
好吧,附近把我涂了半天的马赛克都深深地出卖了。倒也无关紧要。
比较好奇的是这个DLL到底做了啥事情。
2014-5-26 20:16
0
毛澤東
雪 币:
53
能力值:
(RANK:10 )
在线值:
发帖
3
回帖
16
粉丝
0
关注
私信
毛澤東
7
楼
是 (史莱姆病毒) 你中招.好难解决的..出个价格怎么样 500KX
目测是以色列变种III版
2014-5-27 16:29
0
alazif
雪 币:
74
活跃值:
(248)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
73
粉丝
0
关注
私信
alazif
8
楼
http://bbs.csdn.net/topics/40015073 关于这个的.....
楼上你ID这么叼 冰箱里的腊肉知道么?
2014-5-28 15:46
0
guobing
雪 币:
11220
活跃值:
(158)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
402
粉丝
0
关注
私信
guobing
9
楼
木马没商量。。
看编译时间,貌似是近来的,里面那个后门2014年5月18日 ,看上线方式,应该是个gh0st变种
2014-5-28 16:13
0
毛澤東
雪 币:
53
能力值:
(RANK:10 )
在线值:
发帖
3
回帖
16
粉丝
0
关注
私信
毛澤東
10
楼
楼主不可能处理好——!目测
2014-5-28 22:47
0
毛澤東
雪 币:
53
能力值:
(RANK:10 )
在线值:
发帖
3
回帖
16
粉丝
0
关注
私信
毛澤東
11
楼
我爱上你了.服务器没有拒绝我的ID说明是 合法 的
2014-5-28 22:49
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
yhan
3
发帖
11
回帖
10
RANK
关注
私信
他的文章
[求助]一个可疑的自启DLL,求分析。
5390
[求助]r3获取进程模块问题.
3522
[求助]如何判断自身进程被哪个进程结束?
4317
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
anglon
yhan
flyliying
dktest
elapseyear
guobing
chineseftp
瀚海云烟
sysercn
tilona
半斤八兩
sfjandsyj
擎天
hyllsr
谁下载
×
jxx_gt
xing_xsz
yuwei
allex02
无聊的菜鸟
MiracleX
wangkaicj
sadnui
anglon
bestbird
niuzuoquan
红色神话
xihuanxue
yhan
wdmmyddzyj
xiaofo
kissxrl
flyliying
gojoy
zzage
hotsauce
dktest
angelqkm
aosemp
冰糖
三秋叶
softmasm
fancily
kaokaoyou
sefs
wixi
elapseyear
vvke
Hacksign
anewday
KuGong
洪流
guobing
仙湖小混
封心锁爱
dessi
iceway
bigdtsing
chineseftp
kangcin
寒冰心结
sinmon
olggun
gs笨笨
jamesblunt
skillman
wuang
逻辑错误
zzzqiuchan
SkyNetgz
樊辉
狗毛大圣
wangwsp
zjchxj
bitt
xiaoabing
瀚海云烟
ztgameboy
一身惆怅
oo乱舞
sysercn
crackhack
crackerzwx
热咖啡
零度x
yazai
huozu
Popluna
ghjnb
Orange叶
Grbet
chencibal
appview
skywood
逝去的爱
夜Wang
exediy
fatecaster
gotenwu
bagempty
refreever
dswang
tilona
Backlight
谷月轩
totest
圜长
桂A
formyown
yufengwang
开始结束
toodoo
jtdo
半斤八兩
谁下载
×
wdmmyddzyj
flyliying
dktest
Hacksign
lishhu
zzzqiuchan
skywood
yufengwang
萌克力
水镜。
擎天
谁下载
×
无聊的菜鸟
网络游侠
yhan
flyliying
hotsauce
wowocock
softmasm
wanjumuma
Hacksign
vipsehll
anewday
guobing
nudtxp
灯圆号
JWPL
雪狼杀手
lishhu
哟哟哟哟
狗毛大圣
huozu
逝去的爱
exediy
bUgmAny
hualuore
corymria
suphero
HexFF
LifeVscen
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部