能力值:
( LV4,RANK:50 )
|
-
-
2 楼
首先,这玩意没有利用任何主流压缩软件的漏洞。 第二,这个就是个QQ钓鱼软件罢了。附上脱壳以后的VT检测结果: https://www.virustotal.com/#/file/23ea61f7fa0f7aa1af02c814d3d92de622d423accad880c49c9ba25ae3b25312/detection
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
看了一下, 里面有包含一些常见杀软的模块名或者注册表路径等. 比如金山毒霸的"kxetray.exe"还有Q管的"SOFTWARE\Wow6432Node\Tencent\QQPCMgr"等等这些. 文件太大了, 也懒得仔细分析了, 机器又破,IDA都花了十多分钟才加载分析完成. 还有就是VT那个检测不准, 本地测试的话杀软是两个包一起杀的.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
Morgion
首先,这玩意没有利用任何主流压缩软件的漏洞。
第二,这个就是个QQ钓鱼软件罢了。附上脱壳以后的VT检测结果:
https://www.virustotal.com/#/file/23ea61f7f ...
见笑,我都没解压缩过,木有技术生怕中招了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
逻辑错误
看了一下, 里面有包含一些常见杀软的模块名或者注册表路径等. 比如金山毒霸的"kxetray.exe"还有Q管的"SOFTWARE\Wow6432Node\Tencent ...
这玩意做得确实大10多M的文件,估计功能齐全了
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
逻辑错误
看了一下, 里面有包含一些常见杀软的模块名或者注册表路径等. 比如金山毒霸的"kxetray.exe"还有Q管的"SOFTWARE\Wow6432Node\Tencent ...
最近中招的人太多,QQ好友里有点泛烂了
|
能力值:
( LV5,RANK:60 )
|
-
-
7 楼
jeetgggg
这玩意做得确实大10多M的文件,估计功能齐全了
我要是病毒作者,我就不会传播这么大的文件, 直接传播一个mini的download文件多好, 剩下的云端慢慢下载.
|
能力值:
( LV7,RANK:100 )
|
-
-
8 楼
大 才让一些人觉得可信啊。。
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
以前有向群共享传 文件利用的是WEB协议、 只是不知道他是怎么向 好友 发送文件的,
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
木马本身体积不大,是作者自己后来加入一些垃圾资源进去, 让他变大的,主要目的是想绕过杀毒软件上传检测查杀, 因为杀毒软件有后台自动上传木马功能,体积比较大的会忽略不被上传
|
|
|