查看: 5249|回复: 30
收起左侧

[病毒样本] 一个木马

  [复制链接]
vm001
发表于 2016-9-23 09:51:36 | 显示全部楼层 |阅读模式
在管家论坛看到一个样本,然后和人要来。。。



在虚拟机里执行,自己删除了,没行为---够鬼。。
然后右键文件看属性是个自解压包,改后缀解压运行要解压密码。。
看来是个加密自解压的样本。。
然后用记事本打开这个程序,看到了解压密码



解压后得到的木马


最后发现不反沙盘。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
金山毒霸V11
发表于 2016-9-23 10:00:51 | 显示全部楼层
你好,对于这类白加黑漏拦截的病毒,之后将会加强拦截。
心痛的伤不起
发表于 2016-9-23 10:12:05 | 显示全部楼层
沙盘里好像没行为?
利刀1937
发表于 2016-9-23 10:28:32 | 显示全部楼层
卡巴司机miss。

@360技术支持 你的好基友金山毒霸v11已经回复
Luca.l
发表于 2016-9-23 10:40:37 | 显示全部楼层
本帖最后由 a1121611810 于 2016-9-23 10:43 编辑

管家还是miss
360技术支持
发表于 2016-9-23 10:58:45 | 显示全部楼层
利刀1937 发表于 2016-9-23 10:28
卡巴司机miss。

@360技术支持 你的好基友金山毒霸v11已经回复

有图为证.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
利刀1937 + 1 拉黑的报毒名称

查看全部评分

南海游仙
发表于 2016-9-23 11:43:18 | 显示全部楼层
利刀1937 发表于 2016-9-23 10:28
卡巴司机miss。

@360技术支持 你的好基友金山毒霸v11已经回复



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ccboxes
发表于 2016-9-23 12:30:09 | 显示全部楼层
远控?服务端下线了?啥行为也没有,就在后台老老实实呆着。
利刀1937
发表于 2016-9-23 13:52:48 | 显示全部楼层

哈哈哈哈哈哈哈哈哈哈哈。先拉黑再说啊。至于规则。那个太难了。

来自内心独白
DF快递
发表于 2016-9-23 13:57:19 | 显示全部楼层
SEP miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 06:54 , Processed in 0.129548 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表