查看: 2811|回复: 11
收起左侧

[求助] 求推荐个软件,特殊需求

[复制链接]
jjjjjj8889
发表于 2017-1-13 15:37:35 | 显示全部楼层 |阅读模式
情况先说一下,我打游戏需要用迅游破解版,有人说用了被木马盗取支付宝账号被盗一千多,但是其他人说用了几个月了没问题,我也在病毒样本区发了测试样本,也没有得到是否安全的确切答案。
现在我就是想找一个软件,能够看一下,它是否安全。
已知样本可能的联网操作是先访问指定的qq空间,得到加密地址,解析后是阿里云服务器,从阿里云服务器下载一个木马文件***.dll,之后开始木马操作。
它有一个主要的可疑文件True.end。
已知的干扰,就是迅游会连接很多很多的节点,几百个,那么有没有办法判定出哪个联网请求的去向不是迅游加速节点?
有没有哪个软件可以把它的所有联网请求记录下来?包括成功的和不成功的。因为有人已经把它对QQ空间的请求反馈给QQ了,可能QQ会封锁这个地址。
主要是迅游很贵啊,20一年的话就买了,可是要20多一个月,伤不起。而别的版本都不能用,这是唯一一个找到可以用的。
求推荐一个软件,我就想跟踪分析一下它到底有没有害,别太复杂的,太复杂的玩不转。目前用BDF,就这个水平了。
欧阳宣
头像被屏蔽
发表于 2017-1-13 15:40:57 | 显示全部楼层
相当于你想确认某个ip是不是来自迅游的ip,这没有杀软知道。
windows7爱好者
发表于 2017-1-13 15:44:33 | 显示全部楼层
首先,你需要知道哪个是QQ的地址,哪个是迅游的加速节点
知道了以后,普通的流量监控软件就可以
jjjjjj8889
 楼主| 发表于 2017-1-13 15:45:39 | 显示全部楼层
windows7爱好者 发表于 2017-1-13 15:44
首先,你需要知道哪个是QQ的地址,哪个是迅游的加速节点
知道了以后,普通的流量监控软件就可以

迅游节点应该直接用ip地址吧?QQ应该是用的网址吧?这个上面可以看得出来吗?
猪头无双
头像被屏蔽
发表于 2017-1-13 15:45:49 | 显示全部楼层
这种特殊要求··· ···杀软办不到,试试hips吧。然而你还未必看得懂hips的记录或弹窗
jjjjjj8889
 楼主| 发表于 2017-1-13 16:07:41 | 显示全部楼层
猪头无双 发表于 2017-1-13 15:45
这种特殊要求··· ···杀软办不到,试试hips吧。然而你还未必看得懂hips的记录或弹窗

求推荐一个hips,我现在是BDF,能共存的,能满足我以上要求就可以,用完就卸载,简单点的
猪头无双
头像被屏蔽
发表于 2017-1-13 16:17:46 | 显示全部楼层
jjjjjj8889 发表于 2017-1-13 16:07
求推荐一个hips,我现在是BDF,能共存的,能满足我以上要求就可以,用完就卸载,简单点的

共存是办不到了,除非你能像3L说的,确定QQ的地址,应该也会以IP形式出现的。和迅游的地址,否则无解
諾言敵不過時間
发表于 2017-1-13 19:31:41 | 显示全部楼层
貌似AVAST的牆可以查看連接到了哪些節點
gtc
发表于 2017-1-13 19:59:28 | 显示全部楼层
微点应该适合你



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
iduserid
发表于 2017-1-13 22:12:58 | 显示全部楼层
没有,网络那端你不可控制,也不知道!
赌运气
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:02 , Processed in 0.125167 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表