首页
社区
课程
招聘
[原创]最新机器狗变种分析gr.exe
2009-1-21 09:51 24980

[原创]最新机器狗变种分析gr.exe

2009-1-21 09:51
24980
收藏
点赞7
打赏
分享
最新回复 (53)
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
wanmeicpl 2009-1-27 13:08
26
0
我是看的非常晕
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
wanmeicpl 2009-1-27 16:56
27
0
一片茫然种啊
雪    币: 202
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
emtv 2009-1-28 20:38
28
0
不懂啊,晕,我什么时候也能样你这样
雪    币: 306
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhupf 2009-1-30 16:53
29
0
我已经中毒了好象.
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lixupeng 2009-1-30 22:27
30
0
学习下
雪    币: 225
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
dayed 1 2009-1-31 00:28
31
0
[QUOTE=dayang;568210]int __cdecl sub_41671E()
{
  HANDLE v0; // eax@1
  void *v1; // edi@1
  CHAR ExistingFileName; // [sp+8h] [bp-108h]@1
  DWORD BytesReturned; // [...[/QUOTE]

解密回去干嘛,又不是不能用
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
劳伦半世 2009-1-31 03:51
32
0
直接膜拜。啥也看不懂。
雪    币: 479
活跃值: (25)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
dttom 3 2009-2-1 15:00
33
0
谢谢分享,学习了
雪    币: 220
活跃值: (626)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dayang 2009-2-1 22:46
34
0
貌似感染了CTFMON。EXE吧,输入法不能用了,失败!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lumengyang 2009-2-2 14:06
35
0
............顶了
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kidnapper 2009-2-2 22:10
36
0
强大,很  。。。。。。
雪    币: 236
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
piratelzs 2009-2-2 23:12
37
0
机器狗一般是病毒还是壳,貌似和外挂有联系。
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
panti 2009-2-11 15:51
38
0
崇拜冷血,我是你最忠诚的FANS
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2009-2-11 16:25
39
0
今天也看了这个样本,加密的地方太多了,而且加密的方法也有好多种, 真能折腾
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wcnmdmm 2009-2-11 19:54
40
0
seg001:00415E71                 push    offset aOlojvssfysgvqn ; "防蕉}ol様YS儌QNLI>px6kfrhYX P_Y"
seg001:00415E76                 call    sub_414FA0      ; 解密call,解密后为http://tongji1.ac5566.cn/getmac.asp
上面这两段,知道了参数,再调用解密函数进行解密,最后解密的结果请问有没有什么工具能够直接显示出来?
雪    币: 246
活跃值: (81)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
lankerr 2009-2-12 00:56
41
0
明天打印来慢慢学...
雪    币: 201
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
phikaa 2009-2-12 17:16
42
0
金山是什么猫X病毒,360报的是X牛病毒。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
万爱可 2009-2-13 12:50
43
0
没有看明白,新手
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kang 2009-5-27 02:36
44
0
最重点的部分没有分析,
穿透还原的原理呢?
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
moonife 8 2009-5-27 10:50
45
0
这个还是比较强的说
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
骚包 2009-5-27 18:39
46
0
学习一下。。。
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
asmbulls 2009-9-24 16:49
47
0
谢谢分享!好好学习。。。。
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lengxiaoya 2009-10-8 12:16
48
0
虽然看的不是很懂,但还是支持下
雪    币: 199
活跃值: (72)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
liuheqiang 2 2009-10-8 17:55
49
0
书生的东西得支持一下啊  分析的够辛苦的
雪    币: 474
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
feierin 2009-10-8 18:35
50
0
怎么去分析这病毒啊
中了这病毒之后电脑运行奇慢根本做不了什么
游客
登录 | 注册 方可回帖
返回