首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
1
帮忙分析一个病毒文件!
发表于: 2004-8-18 21:20
4107
帮忙分析一个病毒文件!
学习
2004-8-18 21:20
4107
不知浏览哪个网站中毒的!TNND
此程序运行把“瑞星监控中心”给关了,再打开“瑞星监控中心”发现“死活”不让我打开“邮件发送监控、邮件接收监控、内存监控”,此程序的图标是记事本的!用upx加壳的。我用自动脱壳机脱了,可不知怎样分析,有人愿意帮忙?(声明是一个病毒程序)到底此程序在我的电脑干了什么坏事???偷了什么东西???
奇怪了,瑞星能认出此病毒,可他怎样“跑”到我的电脑了???
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2024-3-5 03:23
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
学习
雪 币:
2871
活跃值:
(2340)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
163
粉丝
1
关注
私信
学习
2
楼
病毒附件没贴上??
附件:csrsc.rar
2004-8-18 21:22
0
nbw
雪 币:
339
活跃值:
(1510)
能力值:
( LV13,RANK:970 )
在线值:
发帖
141
回帖
2842
粉丝
23
关注
私信
nbw
24
3
楼
Delphi写的.没有加壳.好像是木马
监测键盘操作
写文件
读注册表,好像是查询什么组件.或许最后发送密码通过这个组件执行
另外没有发现终止瑞星的操作
我没有装虚拟机.你最好装一个调试一下.应该没有太大危害.
2004-8-18 22:06
0
学习
雪 币:
2871
活跃值:
(2340)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
163
粉丝
1
关注
私信
学习
4
楼
我把原程序给“瑞星”删了。传上来的是用脱壳机脱壳后的文件。原程序用upx加壳。
有一个问题就是,瑞星能认出此病毒,可他怎样就“跑”到我的电脑?(我还装了瑞星防火墙)
他不杀瑞星,我上面说了,就是关了瑞星的一些监控。
2004-8-18 22:44
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
学习
11
发帖
163
回帖
10
RANK
关注
私信
他的文章
[讨论]看雪论坛被114“强奸”了
6794
[求助]OD堆栈窗口中的数据能设断点??
4644
[求助]窗口异常?
3365
[求助]ImportREC修复输入表问题?
3884
WinMount 中文版出来了
4930
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部