首页
社区
课程
招聘
[求助]逆向神秘的软件
发表于: 2019-12-17 13:44 3082

[求助]逆向神秘的软件

2019-12-17 13:44
3082
最近我在公司发现了一个奇怪的程序,我想这个是后门或是远程控制软件,由于本人水平不到位,不能逆向该软件所实现的具体功能

看雪我知道有许多大神,所以把这个程序上传到这里,作为练手分析用。

目前该程序主要替换windows \system32的两个DLL文件,system32\NCObjAPI.dll与 system32\wbemwork.dll

这两个系统文件估计与WMI的操作有关

附件体积较大的文件,w.dat 替换 system32\wbemwork.dll ,我怀疑w.dat  是采用GO语言编写的






[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
附件
最后于 2019-12-17 14:36 被fiter编辑 ,原因:
2019-12-17 13:45
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
附件

上传的附件:
2019-12-17 13:48
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我无法上传另一个附件
最后于 2019-12-17 14:45 被fiter编辑 ,原因:
2019-12-17 14:38
0
雪    币: 3935
活跃值: (192)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
可以 发蓝奏云的链接~
2019-12-18 15:03
0
游客
登录 | 注册 方可回帖
返回
//