楼主: 管保振
收起左侧

[讨论] 实测黏虫木马,换MD5绕过qq电脑管家

  [复制链接]
tomochan
发表于 2012-3-3 13:37:41 | 显示全部楼层
楼主能把修改过MD5的样本发上来么?
管保振
 楼主| 发表于 2012-3-3 21:24:03 | 显示全部楼层
tomochan 发表于 2012-3-3 13:37
楼主能把修改过MD5的样本发上来么?

把样本区的样本用工具变一下md5就可以,只要md5变了,qq管家就防不住
铁血爷们
发表于 2012-3-4 12:52:35 | 显示全部楼层
原来只是依照MD5值判别病毒、木马.....
很久以前
发表于 2012-3-4 19:22:50 | 显示全部楼层
Q管我就是用来挂等级的  
应该没人单奔Q 管吧
不知道没装杀软Q管会不会提示   
冷冷的夜
头像被屏蔽
发表于 2012-3-5 13:53:41 | 显示全部楼层
这个病毒好像还是挺强大的,以后要小心了
杰伦迷迷
头像被屏蔽
发表于 2012-3-5 15:52:41 | 显示全部楼层
楼主在第一次输入QQ帐号和密码的时候可是勾选了记住帐号和密码哦~~~第二次打开QQ登录框时自然是记住了帐号和密码。怎么能通过看到记住帐号和密码就判定第一次的登录框是木马伪造的呢?楼主的验证过程不严谨。从目前的视频我只能得到更改MD5后Q管无法分辨的结论,但是却没得到无法防御的结论。
管保振
 楼主| 发表于 2012-3-5 16:08:43 | 显示全部楼层
杰伦迷迷 发表于 2012-3-5 15:52
楼主在第一次输入QQ帐号和密码的时候可是勾选了记住帐号和密码哦~~~第二次打开QQ登录框时自然是记住了帐号和 ...

注意看4分13秒:
1、真正的QQ登录框是强制置顶的,木马伪造的登录框在记事本的底层(你可以试一试,能不能用记事本遮挡真正的QQ登录框);
2、真正的QQ登录框记住了帐号密码,木马伪造的登录框帐号密码是空的,诱骗中招的人填写。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杰伦迷迷
头像被屏蔽
发表于 2012-3-6 23:23:41 | 显示全部楼层
管保振 发表于 2012-3-5 16:08
注意看4分13秒:
1、真正的QQ登录框是强制置顶的,木马伪造的登录框在记事本的底层(你可以试一试,能不 ...

已测试。楼主说的对!Q管只能是辅助了。之前有人说Q管是个不错的扫描器,现在看来扫描器也做不好了。
xuhuier
发表于 2012-3-6 23:36:16 | 显示全部楼层
qq管家要加油呢~
卡毒_破晓
发表于 2012-3-8 01:46:20 | 显示全部楼层
诶呀谁会去点 照片.exe啊···
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 00:56 , Processed in 0.094847 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表