能力值:
(RANK:10 )
|
-
-
2 楼
UnPacK……UnPacKing……UnPacKed……
|
能力值:
( LV9,RANK:3410 )
|
-
-
3 楼
http://www.virustotal.com
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
查毒主要要看V22006630这个文件。
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
最初由 DarkNessIn 发布 UnPacK……UnPacKing……UnPacKed……
脱脱试试,我想知道新的IAT加密方式和代码替换有多大效果。
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
好象没报病毒了,我的是喀吧
|
能力值:
( LV9,RANK:170 )
|
-
-
7 楼
看来,老王在稳定性方面下了不少功夫~~~
以前的版本动不动把CPU占用率搞到100%,不是病毒我也当作病毒看待
好像不支持98了,在98虚拟机下运行死掉了~~
刚刚出这个版本,相信很多杀毒软件没把它加入病毒识别信息库吧。
用loadPE可以dump,OD附加不了,oep=4010cc,这是猜的(98的记事本是这个OEP)
IAT我也找不到
|
能力值:
( LV12,RANK:980 )
|
-
-
8 楼
不稳定。win2000 sp4下无法正常运行。还会导致IE和QQ不正常退出。
|
能力值:
( LV9,RANK:330 )
|
-
-
9 楼
为了200RMB,拼了。
|
能力值:
(RANK:350 )
|
-
-
10 楼
最初由 老王 发布 2006年6月30日12点前第一个给出脱壳教程,并特别说明IAT、代码替换修复方法及过程的朋友,奖励200元人民币!
呵~老王使用绝招了
|
能力值:
( LV9,RANK:170 )
|
-
-
11 楼
老王真大方呀
|
能力值:
( LV12,RANK:2670 )
|
-
-
12 楼
|
能力值:
(RANK:10 )
|
-
-
13 楼
最初由 老王 发布 查毒主要要看V22006630这个文件。
你和FLY是一样的贴.
SORRY!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
汗,一运行我的开票的软件就内存错误退出
win2000+SP4
再试,还是一样!汗一个。
关掉我的开票软件,这下轮到soundman.exe了。运行的时候出现一个错误框
Runtime error 216 at 0189399
用OD一载入就看到在获取我的系统目录,然后往里面搞了个dll进去,名字叫:V22006630.EPE
然后马上加载这个dll,继续跟踪ing......
这个dll用UPX加壳,在跟踪这个V22006630.EPE的时候又出现了那个Runtime error 216 at 0189399
昏迷,我的开票软件和soundman.exe先后被关闭了,再开这个记事本,这下轮到explorer.exe出错了。
|
能力值:
(RANK:10 )
|
-
-
15 楼
最初由 无奈无赖 发布 汗,一运行就把我的开票的软件杀了!
杀软倒没把它当病毒,不过我把它当病毒了。
YOU FROM?
|
能力值:
(RANK:10 )
|
-
-
16 楼
The world is happy, regardless of you do and said anything is not important. Mainly is to the person to the oneself sincerity.
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
晕了,林版说的英文我看不懂。
|
能力值:
(RANK:10 )
|
-
-
18 楼
I grow the environment and you are different, hoped you forgive.
|
能力值:
( LV6,RANK:90 )
|
-
-
19 楼
还是要注入,哎,搞个不注入的吧,这样我们菜鸟们还可以研究研究
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
EncryptPE_Init
郁闷,那个dll被我脱后改成只读属性替换掉原来那个过后,再运行记事本,你们猜怎么着?我的任务管理器里一下是两个notepad.exe进程,一下又是三个,任何一个都结束不了。
重启机子得了,唉!~
补充一下:CPU占用100%
|
能力值:
( LV9,RANK:3410 )
|
-
-
21 楼
运行任务管理器,杀掉explorer进程
再新建任务:explorer.exe
|
能力值:
(RANK:10 )
|
-
-
22 楼
CrAcK……CrAcKing……CrAcKed……
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
全局HOOK造成
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
25 楼
最初由 q3 watcher 发布 6.30日以前什么都不会发生,只要公布了主程序,情况就不一样了.
|
|
|