首页
社区
课程
招聘
[求助]分析一个样本的禁止IP的实现
发表于: 2015-6-24 11:18 4873

[求助]分析一个样本的禁止IP的实现

2015-6-24 11:18
4873
这个样本分析后得知是白金远控,该样本修改注册表,以服务的方式启动自释放的一个.cc3后缀格式的DLL,禁止一些安全网站的ip,达到禁止杀软升级的目的,文件会释放在 C:\Documents and Settings\All Users\DRM\ 子目录下,求大神帮分析该DLL怎么实现禁止IP的……解压密码:muma

[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
收藏
免费
支持
分享
最新回复 (3)
雪    币: 22
活跃值: (478)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ipsec
2015-6-24 11:22
0
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
3
楼上高手、、、、
2015-6-24 17:01
0
雪    币: 1788
活跃值: (1785)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
DLL能找到对应的关键地方么?
2015-6-24 17:09
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册