能力值:
( LV2,RANK:10 )
|
-
-
2 楼
有个叫给力的** 专门卖这个马
一般都是给做游戏的或者淘宝的
从13年才是rundll32这种模式的吧,还会释放Inf文件安装启动项,以前是白加黑的
代码完全抄的别人的,作者就在次论坛
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
学习一下。
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
请问 枚举进程查找杀软进程后 ,用哪种干杀软的?
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
嗯嗯,hook007以前就是白加黑的,经常利用暴风迅雷什么的,现在大都是快捷方式+bat+rundll32
|
能力值:
( LV5,RANK:60 )
|
-
-
6 楼
其实我也纳闷,他枚举之后要干什么,代码中没看出来要干什么,枚举不管有没有杀软都没有后续操作。具体你可以看一下360对其中另一个变种的分析http://blogs.360.cn/360safe/2014/09/12/hook007_trojan/,他认为:结合字符串看,木马应该是试图结束杀软进程,保护木马自身,但是在实际感染过程中,木马并没有执行这个动作,目的是为了避免触发主防策略。这个可能是木马生成器中的可选功能,或者是作者历史上遗留的代码,但是后来没有用到相关逻辑,但是代码仍然在样本中。
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
把系统中安装的安全软件类型传递给控制端···
|
能力值:
( LV7,RANK:110 )
|
-
-
8 楼
康小泡...
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
大婶,请收下我的膝盖
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
mark一下。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
顶一下!!!
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
康小跑,哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不错学习了!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
非常典型的白加黑远控木马。
|
能力值:
( LV12,RANK:2670 )
|
-
-
15 楼
康小泡?
http://www.52pojie.cn/thread-408538-1-1.html
|
能力值:
( LV6,RANK:80 )
|
-
-
16 楼
rundll.exe 也能过主动防御???
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
rundll 这么脆弱?
|
能力值:
(RANK:20 )
|
-
-
18 楼
兄弟最近在干吗
|
能力值:
(RANK:20 )
|
-
-
19 楼
我没分析道DLL解密temp的过程,求一份详细的分析资料!或者视频
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
我只是想问一个问题,通过逆向分析,可以复现木马的源代码么?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
hook007论坛没搜到
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
应该是裸奔机子
|
能力值:
(RANK:20 )
|
-
-
23 楼
源码呢??
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
七年没上看雪了。安全越来越被重视了
|
能力值:
(RANK:20 )
|
-
-
25 楼
杭州的lx兄弟,最近在干嘛啊。。。
|
|
|