首 页文章中心黑客软件黑客动画绿色软件私服技术私服下载本站论坛
您当前的位置:黑客之 家文章中心Q Q 技巧 → 文章内容 退出登录 用户管理
本类热门文章
相关文章
站内广告
QQ盗号软件分析与反击
作者:本站  来源:www.hackjia.com  发布时间:2007-12-18 15:34:35

减小字体 增大字体

从网上找了一个工具 “明小子QQ密码特工”结果发现这个软件后门。下面就让我带着大家来分析一下。

  首先我们用nod32来查一下有没有毒。图1

  看到了吧没有病毒。我们把监控打开在运行看看图2

  看到了吧 NOD32检测到了病毒。为了确认一下。我再用‘木马辅助查找器’的文件监视功能来检测下。图3

  
  
  新建 C:\Documents and Settings\Administrator\Local Settings\Temp\IXP003.TMP\123.exe

  很明显软件本身在运行的同时释放了一个123.exe 而NOD32查杀到的也就是这个文件。

  C:\Documents and Settings\Administrator\Local Settings\Temp\IXP003.TMP\

 

  接着我们用peid查下123.exe. 图4

  EP段.nsp1经常搞免杀的应该知道这是北斗加的壳,我们再看看区段vmp 图5

  这个一看就是用vmprotect做的免杀。至于123.exe是什么木马咱门就不继续分析了

[] [返回上一页] [打 印]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 文章投稿 - 软件发布 - 购物资讯网 - _