能力值:
( LV4,RANK:50 )
|
-
-
26 楼
强!!!!
|
能力值:
( LV9,RANK:250 )
|
-
-
27 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
看了~~~学习.....希望大家继续努力~
|
能力值:
( LV9,RANK:1140 )
|
-
-
29 楼
我看这个中间插广告的,今年一定很流行!
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
[i]牛[i]
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
请教一下
我用 UPXShell.exe 脱壳download.exe 后
未发现如下 ascii 字符 "nrrv< ))qqq(englogh>(eik)nk(r~r"
用 Ultra字符串参考未找到类是字符!
为何??
---------------------------------------------
//这里传递一个字符串,明显是加密后的
00785321 |. B8 40537>mov eax,InfoMs.00785340 ; ASCII "nrrv< ))qqq(englogh>(eik)nk(r~r"
00785326 |. E8 65FFF>call InfoMs.00785290
----------------------------------------------
分析出这个 真是牛啊!!
推荐一个最新版的鸽子那去解剖看看
黑防专版加的 PELock 1.0x -> Bartosz Wojcik 我搞不定,很久了
后后门还是有的, 控制端会去连接61.151.241.97
如果需要程序 可以联系我
qq402167488
|
能力值:
( LV13,RANK:970 )
|
-
-
32 楼
那个字符串,我这里用插件可以看到阿。强烈推荐luocng最新更新的那个,虽然我没用过。
不过这种东西不用看的,你从头开始跟,别看,看啥,开始啥都知道了还有啥好分析的。你从头慢慢跟,总会跟到这个地方的。
灰鸽子就表让偶看了,看那东西要用sice,比较郁闷。灰鸽子的关键在于隐藏手段,据说也没啥。然后就是他那一套控制体系,不是很感兴趣,买来的代码,估计跟外面技术也没太大区别。不过你要是分析不妨分析一下,大家一起探讨探讨 。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
哎 我水平不够
我退后学习去了。
|
能力值:
( LV4,RANK:50 )
|
-
-
34 楼
牛B王老大的要支持,嘿嘿
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
请问一下搂主,如何彻底删除此木马啊?
|
能力值:
( LV9,RANK:190 )
|
-
-
36 楼
好东东。能不能再发一篇关于开机加载.sys实现自启动的流氓软件/病毒?
|
|
|