查看: 1672|回复: 3
收起左侧

[病毒样本] txqqjfly.rar行為分析。

[复制链接]
醉一生爱妍
发表于 2008-1-27 21:38:06 | 显示全部楼层 |阅读模式
由於這個程序是本人目前見的盜號木馬以來可所謂是做的最用心的一個

樣本來源於:“鴿子 幾個”

由於這個樣本行為實在是有點過多,當然,本人也相當佩服作者的耐心和奸詐!

HOHO,廢話不多說,我開著SSM+費爾,開始了透視此木馬的全部過程。。

首先,我們當然是拿起我們的測試武器--沙盤!~


所謂萬事具備,只欠東風,HOHO,下面,我們開始執行我們這個帖子最重要的角色--腾讯QQ积分刷业务漏洞利用工具.exe
OK,我們執行他:


喲喲,彈出這個框框,不錯,裝純嘛,好,我們根據他的TXT文件所說那樣,填上去,OK,啟動啦

啟動了之後呢,喲喲,看這架勢,看來有幾分牛嘛


哈哈,當然,我們也只是做測試,SO啦,我們也不管那麼多了 卡飯的朋友們。。

真正的“馬後炮”即將在這裡展開。。。

OK我們關閉這個程序,忽然之間,SSM提示了一個東東


咦?奇怪了,關閉了還運行這個東西干嘛?

不管了,繼續按允許。

咦?糟糕啦,怎麼費爾跑出來攔截這個了??


額~~看來大事不好了,但是我們不怕,所謂菜鳥因為自己不懂而膽小,老鳥因為自己懂所以勇敢

點拒絕!


繼續展開

啊呀,怎麼他要添加服務呢??


看來我們碰到盜號木馬了,而且此劫難逃 ,算了,我不入地獄誰入地獄?繼續點允許!~

這時候,費爾動態又跑出來啦,繼續攔截。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +2 收起 理由
傻猪猪米走鸡 + 2 精品文章

查看全部评分

qigang
发表于 2008-1-27 21:40:49 | 显示全部楼层
繁体字看着晕,嘿嘿!

看了下,学习到不少东西!
醉一生爱妍
 楼主| 发表于 2008-1-27 21:41:14 | 显示全部楼层
沙發,報告也已經完成了

讓我有點發冷的是,在玩毒過程中,費爾被SSM拒絕攔截後崩潰了3次
冷冷
发表于 2008-1-28 01:53:44 | 显示全部楼层
不错不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 19:05 , Processed in 0.129693 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表