首页
社区
课程
招聘
[原创]一款QQ盗号木马的分析
发表于: 2006-12-10 21:35 28151

[原创]一款QQ盗号木马的分析

2006-12-10 21:35
28151
收藏
免费 7
支持
分享
最新回复 (64)
雪    币: 232
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
新手跟CCdebuger学调试木马

我用eXeSope看了那个DATEINFO
一看前面是熟悉的MZP 几个字符

可是我怎么把这个资源文件导出来 存到成一个DLL文件?

另外我用OD打开的时候打开文件失败,
之后用W32Dasm.exe打开也无法打开,不过给了个 无法打开文件句柄的错误

只有用IDA.EXE能打开??? 果然是IDA牛啊

不过不知道CCduger是怎么让程序在OD中调试的?

这个ANTI-DEBUG该怎么搞哦?

先自己想想办法
2006-12-12 16:00
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
52
那个 DATEINFO 可以用ResScope导出。
这个木马没ANTI,OD可以直接载入。
2006-12-12 16:55
0
雪    币: 232
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
同时用多个软件打开这个木马 当然会打不开了



不过如果一个程序能伪造它已经被使用了,不失为一个ANTI-DEBUG的方法

想知道它是在哪里释放出,努力中.......
2006-12-12 18:29
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
楼主好牛,木马制作者太恶心了~
2006-12-13 01:53
0
雪    币: 154
活跃值: (75)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
55
EAX=00D103E4, (ASCII "1 0 http://www.wzxlj.com/qq/qq.asp username@tom.com smtp.tom.com username password username@tom.com 1 60 1 0 0 1 1 ")

我这个就比较棘手
2006-12-16 10:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
nsd
56
楼主好强,但是这样不好吧,你有机会教训一下就可以了!!!
2006-12-17 18:21
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
佩服楼主分析的如此详细  小菜还要多多学习
2006-12-17 19:40
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
58
最初由 playx 发布
探测主机:222.180.37.22
服务检测 HTTP->Windows NT 6.1 //windwos2003
服务检测 FTP-> 220 Serv-U FTP Server v6.0 for WinSock ready...
检测 Port-> 222.180.37.22 端口 21 [ftp] 开放 ...OK
检测 Port-> 222.180.37.22 端口 80 [http] 开放 ...OK
........


应该是虚拟主机
2006-12-17 20:30
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
59
把机器配置搞好了 在虚拟机里也来玩玩分析马~~
2006-12-17 20:41
0
雪    币: 228
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
60
用16进制查看一下附加数据,典型是个 EXE 文件,把附加数据保存为 test.exe

我想问下:这一部是怎么弄的?用winhex?
2007-5-19 18:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
向楼主学习学习!!
2007-5-19 20:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
厉害的木马,怎么严防才是目标啊,无处不在的木马,怎么查杀呢?
2007-5-19 20:44
0
雪    币: 239
活跃值: (20)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
63
不知道楼主整个分析过程花了多少时间?
2007-5-21 00:03
0
雪    币: 8854
活跃值: (3325)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
只能怪他的个人信息太详细了
2007-5-21 19:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
谢谢楼主的分析,长知识。
2007-5-22 07:12
0
游客
登录 | 注册 方可回帖
返回
//