首页
社区
课程
招聘
一款木马的分析[原创]
发表于: 2006-8-3 22:27 19088

一款木马的分析[原创]

nbw 活跃值
24
2006-8-3 22:27
19088
收藏
免费 7
支持
分享
最新回复 (35)
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
强!!!!
2006-8-6 17:28
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
27
最初由 newsearch 发布
母马遇到公牛 支持!

母马遇到公牛="佩服"
2006-8-6 17:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
看了~~~学习.....希望大家继续努力~
2006-8-6 19:00
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
29
我看这个中间插广告的,今年一定很流行!

2006-8-6 21:02
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
[i]牛[i]
2006-8-6 21:22
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
请教一下  
  我用 UPXShell.exe 脱壳download.exe 后

未发现如下 ascii 字符 "nrrv< ))qqq(englogh>(eik)nk(r~r"
用 Ultra字符串参考未找到类是字符!

为何??

---------------------------------------------

//这里传递一个字符串,明显是加密后的
00785321            |.  B8 40537>mov eax,InfoMs.00785340                          ;  ASCII "nrrv< ))qqq(englogh>(eik)nk(r~r"
00785326            |.  E8 65FFF>call InfoMs.00785290

----------------------------------------------

分析出这个 真是牛啊!!

推荐一个最新版的鸽子那去解剖看看

黑防专版加的 PELock 1.0x -> Bartosz Wojcik 我搞不定,很久了

后后门还是有的, 控制端会去连接61.151.241.97

如果需要程序 可以联系我
qq402167488
2006-8-6 22:32
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
32
那个字符串,我这里用插件可以看到阿。强烈推荐luocng最新更新的那个,虽然我没用过。

不过这种东西不用看的,你从头开始跟,别看,看啥,开始啥都知道了还有啥好分析的。你从头慢慢跟,总会跟到这个地方的。

灰鸽子就表让偶看了,看那东西要用sice,比较郁闷。灰鸽子的关键在于隐藏手段,据说也没啥。然后就是他那一套控制体系,不是很感兴趣,买来的代码,估计跟外面技术也没太大区别。不过你要是分析不妨分析一下,大家一起探讨探讨 。
2006-8-6 23:35
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
哎  我水平不够      

我退后学习去了。
2006-9-23 14:02
0
雪    币: 178
活跃值: (159)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
34
牛B王老大的要支持,嘿嘿
2006-9-23 14:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
请问一下搂主,如何彻底删除此木马啊?
2006-10-27 09:46
0
雪    币: 466
活跃值: (175)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
36
好东东。能不能再发一篇关于开机加载.sys实现自启动的流氓软件/病毒?
2006-10-31 09:20
0
游客
登录 | 注册 方可回帖
返回
//