首页
社区
课程
招聘
未解决 [讨论]今天下载一游戏客户端,里面有个类似病毒的文件,但是OD里看不到进程,也加载不上,求指点
发表于: 2020-1-6 14:16 3933

未解决 [讨论]今天下载一游戏客户端,里面有个类似病毒的文件,但是OD里看不到进程,也加载不上,求指点

2020-1-6 14:16
3933
任务管理器都能看到进程,但是OD里看不到,但是能看一个系统DLL,可以确定的是,这个系统DLL的列表就是跟他病毒有关的,进程结束掉,这个DLL也没了,而且每次运行病毒,DLL也会变。这该怎么办,这东西是我下载一游戏客户端释放到我C盘的,我想看看他都做了些什么东西。

这是样本,请在虚拟机运行,不过我本机之前已经被他执行了,有点怕怕,不知道是干什么的


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 17428
活跃值: (5009)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
2
缺失dll文件,无法运行成功。


2020-1-6 21:00
0
雪    币: 5484
活跃值: (3297)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
od是否以管理员启动
2020-1-7 08:58
0
雪    币: 4722
活跃值: (3234)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
jishuzhain 缺失dll文件,无法运行成功。
我还不知道还有一个DLL在WINDOWS目录,已经提出来了
上传的附件:
2020-1-7 09:59
0
游客
登录 | 注册 方可回帖
返回
//