首页
社区
课程
招聘
这个壳到底是什么呢?
发表于: 2006-9-13 21:35 3087

这个壳到底是什么呢?

2006-9-13 21:35
3087
今天,用病毒变种听诊器扫了下机子,发现这个文件(在program file\common \里,隐含的),提示说是灰鸽子。我的最新毒库kv2006没报。
查壳,显示nsp1,但入口代码又不像。想脱壳后看看否是灰鸽子,水平太低,没办到。
请高人帮忙看下,如何脱它指点一下。
http://freehost11.websamba.com/kstrain/Conson.rar

这个东西是独立进程,没有插入。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
免疫007
2006-9-13 22:01
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
怎么脱掉呢? 我脱它时,一直在里面绕来绕去,找不到关键。
2006-9-13 22:09
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
已找到方法,多谢fly.
2006-9-13 22:16
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
脱壳后的文件为: Borland Delphi 6.0 - 7.0

大小: 960 KB

运行后进程插入 IE ( 我从不用IE 上网,装了还原精灵, 而且在天网中把 IE 的

规则删了,插 IE 的木马对我是无效的,哈哈..)

估计是 ``````````灰鸽子````````````了

20050101

http://luckbird.h18.1stxy.net/ip.jpg <<== 放马的垃圾

// http://58.53.70.30:8000/wwwroot/

端口: 14614

另: 楼主说没有进程插入,应该是搞错了吧
2006-9-13 22:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
只不过 最后用北斗压缩了一下 做好免杀不一定用007
2006-9-14 08:26
0
游客
登录 | 注册 方可回帖
返回
//