能力值:
( LV2,RANK:10 )
|
-
-
51 楼
新手跟CCdebuger学调试木马
我用eXeSope看了那个DATEINFO
一看前面是熟悉的MZP 几个字符
可是我怎么把这个资源文件导出来 存到成一个DLL文件?
另外我用OD打开的时候打开文件失败,
之后用W32Dasm.exe打开也无法打开,不过给了个 无法打开文件句柄的错误
只有用IDA.EXE能打开??? 果然是IDA牛啊
不过不知道CCduger是怎么让程序在OD中调试的?
这个ANTI-DEBUG该怎么搞哦?
先自己想想办法
|
能力值:
(RANK:990 )
|
-
-
52 楼
那个 DATEINFO 可以用ResScope导出。
这个木马没ANTI,OD可以直接载入。
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
同时用多个软件打开这个木马 当然会打不开了
不过如果一个程序能伪造它已经被使用了,不失为一个ANTI-DEBUG的方法
想知道它是在哪里释放出,努力中.......
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
楼主好牛,木马制作者太恶心了~
|
能力值:
( LV4,RANK:50 )
|
-
-
55 楼
EAX=00D103E4, (ASCII "1 0 http://www.wzxlj.com/qq/qq.asp username@tom.com smtp.tom.com username password username@tom.com 1 60 1 0 0 1 1 ")
我这个就比较棘手
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
楼主好强,但是这样不好吧,你有机会教训一下就可以了!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
佩服楼主分析的如此详细 小菜还要多多学习
|
能力值:
( LV9,RANK:450 )
|
-
-
58 楼
最初由 playx 发布 探测主机:222.180.37.22 服务检测 HTTP->Windows NT 6.1 //windwos2003 服务检测 FTP-> 220 Serv-U FTP Server v6.0 for WinSock ready... 检测 Port-> 222.180.37.22 端口 21 [ftp] 开放 ...OK 检测 Port-> 222.180.37.22 端口 80 [http] 开放 ...OK ........
应该是虚拟主机
|
能力值:
( LV9,RANK:970 )
|
-
-
59 楼
把机器配置搞好了 在虚拟机里也来玩玩分析马~~
|
能力值:
( LV8,RANK:130 )
|
-
-
60 楼
用16进制查看一下附加数据,典型是个 EXE 文件,把附加数据保存为 test.exe
我想问下:这一部是怎么弄的?用winhex?
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
向楼主学习学习!!
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
厉害的木马,怎么严防才是目标啊,无处不在的木马,怎么查杀呢?
|
能力值:
( LV4,RANK:50 )
|
-
-
63 楼
不知道楼主整个分析过程花了多少时间?
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
只能怪他的个人信息太详细了
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
谢谢楼主的分析,长知识。
|
|
|