首页
社区
课程
招聘
[原创]一个偷银行帐号木马的简单分析
发表于: 2009-3-1 00:28 54347

[原创]一个偷银行帐号木马的简单分析

2009-3-1 00:28
54347
收藏
免费 7
支持
分享
最新回复 (108)
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
所以说你的文章带来的危害比木马本身要厉害
应该发会员区
2009-3-1 22:59
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
27
我错了
还是发这区好
发会员区后果更不好
2009-3-1 23:05
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
强悍......
2009-3-2 08:22
0
雪    币: 1270
活跃值: (109)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
29
超级版主分析的非常精彩。
2009-3-2 08:29
0
雪    币: 362
活跃值: (25)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
30
谁知道楼主复制“彩色”代码是怎么实现的吗?是不是IDA的某个插件?
2009-3-2 13:36
0
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
真系很厉害,,以身试毒,,,我是初来的,老实讲什么都懂啊。

这里牛X人,强的怕。。。
2009-3-2 13:48
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
32
有代码着色软件的。前面我着色是用的蓝色网际修改的 NotPad2,里面有选项直接复制为 UBB 代码。这次用 xTiNt 测试一下,呵呵。 xTiNt 可以到这下:
http://www.onlinedown.net/soft/24437.htm
另外老罗也写过一个代码着色器,可以到这下:
http://www.luocong.com/myworks.htm
2009-3-2 15:22
0
雪    币: 362
活跃值: (25)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
33
试了下,效果非常好。谢谢楼主。下面我来贴个试试。
xTiNtCODE:00433FC8 loc_433FC8:                             ; CODE XREF: CODE:00433FCDj
  CODE:00433FC8                 push    0
  CODE:00433FCA                 push    0
  CODE:00433FCC                 dec     ecx
  CODE:00433FCD                 jnz     short loc_433FC8
  CODE:00433FCD
  CODE:00433FCF                 push    ecx
  CODE:00433FD0                 push    ebx
  CODE:00433FD1                 push    esi
  CODE:00433FD2                 mov     eax, offset dword_433EF0
  CODE:00433FD7                 call    Sysinit::__linkproc__ InitExe(void *)
  CODE:00433FD7
  CODE:00433FDC                 mov     esi, offset unk_437A4C
  CODE:00433FE1                 xor     eax, eax
  CODE:00433FE3                 push    ebp
  CODE:00433FE4                 push    offset loc_4341B0
  CODE:00433FE9                 push    dword ptr fs:[eax]
  CODE:00433FEC                 mov     fs:[eax], esp
2009-3-2 15:40
0
雪    币: 264
活跃值: (11)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
34
老罗得一直在用 效果不错哦~有没有改变字体的工具呢?看到一种格式注释字体都不同的...
2009-3-2 19:29
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
35
NotePad2 的修改版是可以的。原版我没用过,不知道是否也行。你可以用蓝色网际或 zhfi 的修改版,汉化新世纪有下载。
2009-3-2 21:40
0
雪    币: 108
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
曹哥 好久不见 呵呵 看来工作很忙啊
2009-3-2 22:06
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
37
主要是家里的事多,没办法。你倒是好久不见了
2009-3-2 22:51
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
不见哦蛙鸣  不好挖这个
2009-3-3 16:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
能把样本传上来让我们也看看吗?
2009-3-3 16:42
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
顶,这个病毒作者忒倒霉了.
2009-3-4 09:31
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
还真被你说中啦~~~~~~~~~~
2009-3-4 12:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
谢谢,学习了。
2009-3-4 13:40
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
有密码卡就行了。不用怕密码泄露。密码最好是1周换一次尾数。对方就很难试探密宝卡。本人不建议用U盾以及数字证书,这些都可以被盗取。
2009-3-5 10:16
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
哈哈,老版主神功盖世,寿与天齐!
2009-3-6 20:56
0
雪    币: 232
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
45
FTP里东西好多哦~~
2009-3-6 21:37
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
46
没了附件,不能学习怎么得到网银密码了~
2009-3-6 23:16
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
分析了那么多,还说是简单分析,真是不简单啊。
2009-3-7 21:30
0
雪    币: 231
活跃值: (4820)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
48
佩服佩服!佩服佩服!
2009-3-7 23:40
0
雪    币: 213
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
分析的好~IDA的着色也很好~
2009-3-11 11:33
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
厉害!!!见识了!
2009-3-11 13:12
0
游客
登录 | 注册 方可回帖
返回
//