楼主: AnonymousM
收起左侧

[病毒样本] 请大家来看下这个动态加密变更密码的敲竹杠

[复制链接]
尘梦幽然
发表于 2014-11-4 21:44:58 | 显示全部楼层
趋势科技简中7.0:
病毒程序.exe:TROJ_GENERIC.APC
AnonymousM
 楼主| 发表于 2014-11-4 21:55:47 | 显示全部楼层
蓝天二号 发表于 2014-11-4 19:46
我刚还想试试歌德塔 双击的超级回滚呢, ,,,没想到 监控一直杀。。

晕。。。怎么都是来测杀软的?这玩意早入库了。。。
AnonymousM
 楼主| 发表于 2014-11-4 21:56:33 | 显示全部楼层
尘梦幽然 发表于 2014-11-4 21:44
趋势科技简中7.0:
病毒程序.exe:TROJ_GENERIC.APC

求求你们别测杀软了。。帮我分析下加密密文吧
z紫f风l铃
发表于 2014-11-4 22:12:08 | 显示全部楼层
BD报第一个
AnonymousM
 楼主| 发表于 2014-11-4 22:42:48 | 显示全部楼层

又来了一个扫描党。。。
深山红叶__
发表于 2014-11-4 23:06:37 来自手机 | 显示全部楼层
AnonymousM 发表于 2014-11-4 18:45
是直接用ctrl+f搜索getwindowtext api吗?怎么跟踪啊?

原谅我是小白,不会用OD。。。

因为不清楚反汇编,od也无感,每次我就是看左下角里有哪些api。跟踪就用f789。
AnonymousM
 楼主| 发表于 2014-11-4 23:46:39 | 显示全部楼层
深山红叶__ 发表于 2014-11-4 23:06
因为不清楚反汇编,od也无感,每次我就是看左下角里有哪些api。跟踪就用f789。

这样啊。。。我没学过反汇编,所以感觉OD不是很好上手。。。不过听你这么说,还是学到东西了。。谢谢哈!
linyinlu
发表于 2014-11-5 10:02:50 | 显示全部楼层
程序已经被编译成机器码了,就算反编译的话我估计最多可以得到汇编代码。在Win7系统下,有一些反编译工具无法使用,即便设置了兼容性也不行,所以暂时还不知道具体的代码是什么
AnonymousM
 楼主| 发表于 2014-11-5 12:32:21 | 显示全部楼层
linyinlu 发表于 2014-11-5 10:02
程序已经被编译成机器码了,就算反编译的话我估计最多可以得到汇编代码。在Win7系统下,有一些反编译工具无 ...

就是不懂反汇编嘛。这个是没加壳的,直接用记事本可以找到加密密文。不晓得加壳的样本脱壳后是不是也能用记事本查看
真小读者
发表于 2014-11-5 12:43:18 | 显示全部楼层
樣本區的基本都是掃描黨。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 09:25 , Processed in 0.125702 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表