楼主: 学雷锋做人
收起左侧

[病毒样本] [2015.4.25]敲竹杠样本,可以来分析密码

  [复制链接]
Miostartos
发表于 2015-4-25 23:16:28 | 显示全部楼层

万物杀再临

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AnonymousM
发表于 2015-4-25 23:30:46 | 显示全部楼层
火绒秒
密码是乱打的吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2015-4-26 00:06:16 | 显示全部楼层
趋势科技简中8.0miss
狐狸糊涂
发表于 2015-4-26 07:57:24 | 显示全部楼层
BD不报
2221000789
发表于 2015-4-26 08:05:30 | 显示全部楼层
瑞星 MISS
学雷锋做人
头像被屏蔽
 楼主| 发表于 2015-4-26 09:00:27 | 显示全部楼层
本帖最后由 学雷锋做人 于 2015-4-26 09:05 编辑
AnonymousM 发表于 2015-4-25 23:30
火绒秒
密码是乱打的吧


NO,全世界只有我能解出密码,原理可以自己分析(提示:运用数据加密手段)
可以这样说,你在虚拟机里故意运行中招,然后再分析密码尝试进入,再不行可以来找我
fuzhk
发表于 2015-4-26 10:55:16 | 显示全部楼层
AVG Win32/Blacked
AnonymousM
发表于 2015-4-26 11:51:54 | 显示全部楼层
学雷锋做人 发表于 2015-4-26 09:00
NO,全世界只有我能解出密码,原理可以自己分析(提示:运用数据加密手段)
可以这样说,你在虚拟机里故 ...

应该是获取系统当前年月日时分秒,进行加密后作为密码的吧?至少那个账户名是这样的。我不会反汇编,所以没法分析你加密的算法
PS:你确定样本没有问题?还是加了虚拟机检测的东西在里面?关hips双击重启都是直接进的(Win7prox86)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
 楼主| 发表于 2015-4-26 11:59:09 | 显示全部楼层
本帖最后由 学雷锋做人 于 2015-4-26 12:18 编辑
AnonymousM 发表于 2015-4-26 11:51
应该是获取系统当前年月日时分秒,进行加密后作为密码的吧?至少那个账户名是这样的。我不会反汇编,所以 ...


我这算是提供一种新思路,固定的密码显然不行,联网的话,也要不好的地方,目前写敲竹杠的人想的太少,所以被称为低级木马,破解起来完全没压力,加密算法是一种手段,比如国外的敲诈者
嗯,带壳,看来直接显示时间太明显了,得加密时间,就算分析出加密算法,你看看能破吗
哈勃:http://habo.qq.com/file/showdetail?pk=ADcGbl1oB2AIOw==
PS:建议发给专业人士分析
AnonymousM
发表于 2015-4-26 13:42:34 | 显示全部楼层
学雷锋做人 发表于 2015-4-26 11:59
我这算是提供一种新思路,固定的密码显然不行,联网的话,也要不好的地方,目前写敲竹杠的人想的太少, ...

不要小看了敲竹杠,我在吾爱上看到过一个定时加密更改密码的敲竹杠,貌似用.net写的。那时候我分析敲竹杠还是靠的拦截API,愣是对那货没法。。。还好作者提供了一个他自己写的计算器,我才把虚拟机解开
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 15:47 , Processed in 0.097962 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表