首页
社区
课程
招聘
[原创]最新机器狗变种分析gr.exe
发表于: 2009-1-21 09:51 25613

[原创]最新机器狗变种分析gr.exe

2009-1-21 09:51
25613
收藏
免费 7
支持
分享
最新回复 (53)
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
26
我是看的非常晕
2009-1-27 13:08
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
27
一片茫然种啊
2009-1-27 16:56
0
雪    币: 202
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
不懂啊,晕,我什么时候也能样你这样
2009-1-28 20:38
0
雪    币: 306
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
我已经中毒了好象.
2009-1-30 16:53
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
学习下
2009-1-30 22:27
0
雪    币: 225
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
31
[QUOTE=dayang;568210]int __cdecl sub_41671E()
{
  HANDLE v0; // eax@1
  void *v1; // edi@1
  CHAR ExistingFileName; // [sp+8h] [bp-108h]@1
  DWORD BytesReturned; // [...[/QUOTE]

解密回去干嘛,又不是不能用
2009-1-31 00:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
直接膜拜。啥也看不懂。
2009-1-31 03:51
0
雪    币: 479
活跃值: (25)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
33
谢谢分享,学习了
2009-2-1 15:00
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
貌似感染了CTFMON。EXE吧,输入法不能用了,失败!
2009-2-1 22:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
............顶了
2009-2-2 14:06
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
强大,很  。。。。。。
2009-2-2 22:10
0
雪    币: 236
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
机器狗一般是病毒还是壳,貌似和外挂有联系。
2009-2-2 23:12
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
崇拜冷血,我是你最忠诚的FANS
2009-2-11 15:51
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
今天也看了这个样本,加密的地方太多了,而且加密的方法也有好多种, 真能折腾
2009-2-11 16:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
seg001:00415E71                 push    offset aOlojvssfysgvqn ; "防蕉}ol様YS儌QNLI>px6kfrhYX P_Y"
seg001:00415E76                 call    sub_414FA0      ; 解密call,解密后为http://tongji1.ac5566.cn/getmac.asp
上面这两段,知道了参数,再调用解密函数进行解密,最后解密的结果请问有没有什么工具能够直接显示出来?
2009-2-11 19:54
0
雪    币: 246
活跃值: (91)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
41
明天打印来慢慢学...
2009-2-12 00:56
0
雪    币: 201
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
金山是什么猫X病毒,360报的是X牛病毒。
2009-2-12 17:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
没有看明白,新手
2009-2-13 12:50
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
最重点的部分没有分析,
穿透还原的原理呢?
2009-5-27 02:36
0
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
45
这个还是比较强的说
2009-5-27 10:50
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
学习一下。。。
2009-5-27 18:39
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
谢谢分享!好好学习。。。。
2009-9-24 16:49
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
虽然看的不是很懂,但还是支持下
2009-10-8 12:16
0
雪    币: 199
活跃值: (72)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
49
书生的东西得支持一下啊  分析的够辛苦的
2009-10-8 17:55
0
雪    币: 474
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
怎么去分析这病毒啊
中了这病毒之后电脑运行奇慢根本做不了什么
2009-10-8 18:35
0
游客
登录 | 注册 方可回帖
返回
//