能力值:
( LV2,RANK:10 )
|
-
-
2 楼
论坛里面的大神?快出来吧
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
大佬们是不是都出门泡妞去了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
分析出的代码和https://bbs.pediy.com/thread-267595.htm这个帖子中分析的代码不一致。但是主函数是同一个,都是WinMain
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
这种求助分析会让人觉得病毒是你自己做的
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
.
最后于 2022-7-12 10:14
被every_thing编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
every_thing
自己用Procmon抓一下不就有了嘛,感觉你在钓鱼,。,
掉锤子鱼,我工作遇到这个病毒需要研究它
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
lhxdiao
这种求助分析会让人觉得病毒是你自己做的
病毒不是我自己做的,没这个能力哈哈
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
.
最后于 2022-7-12 10:14
被every_thing编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
既然主函数都是WinMain那应该差不多啊 ,建议楼主多研究研究
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
再顶一下,快蹦出个大神来吧
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
继续盖一下楼,等待一个大佬拯救
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
继续顶一下
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
你已经扔过云沙箱分析了吧,感觉危害很小
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
...浪费我时间就一个易语言写的程序,设置了壁纸然后开个线程遍历磁盘文件判断后缀是否是ppt等之类的是就改文件头前两个字节*file += 1, *(file + 1) += 2。然后重命个后缀
|
|
|