首页
社区
课程
招聘
[求助]我的OD什么时候被修改了我都不知道- - 样本已上传
发表于: 2016-4-2 14:21 4528

[求助]我的OD什么时候被修改了我都不知道- - 样本已上传

2016-4-2 14:21
4528
这个是被修改的OD
OD.rar

这个是被修改的OD释放临时目录的Tem文件,实际上是一个DLL文件
oft17B.rar

好可怕。。。我RAR里备份的OD是正常的,这个OD用了几年了今天突然发现变大了1MB多

求分析一下,我跟踪是一段ShellCode加载了这个DLL,求谁能分析一下具体做了什么?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 107
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好象是中了蠕虫传播,好多EXE都是这样的了。。。
2016-4-2 14:43
0
雪    币: 8201
活跃值: (2701)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
360杀毒都报毒了
2016-4-2 15:30
0
雪    币: 8201
活跃值: (2701)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
UPX加壳,并且清除文件头中的信息。手脱即可。
2016-4-2 18:00
0
游客
登录 | 注册 方可回帖
返回
//