123
返回列表 发新帖
楼主: 落华无痕
收起左侧

[病毒样本] 远控1x

  [复制链接]
wowocock
发表于 2024-9-2 09:53:56 | 显示全部楼层
QVM360 发表于 2024-9-1 22:09
为什么不是wwwab.dll

@wwwab

int __stdcall sub_30001573(int a1, int a2, int a3, int a4)
{
  HMODULE LibraryW; // edi
  FARPROC FMain; // ebx
  FARPROC wdGetApplicationObject; // eax

  LibraryW = LoadLibraryW(L"wwlib.dll");
  if ( LibraryW || (LibraryW = (HMODULE)sub_30001968(L"{0638C49D-BB8B-4CD1-B191-051E8F325736}")) != 0 )
  {
    FMain = GetProcAddress(LibraryW, "FMain");
    wdCommandDispatch_0 = (int)GetProcAddress(LibraryW, "wdCommandDispatch");
    wdGetApplicationObject = GetProcAddress(LibraryW, "wdGetApplicationObject");
    dword_3000300C = (int)wdGetApplicationObject;
    if ( FMain && wdCommandDispatch_0 && wdGetApplicationObject )
    {
      ((void (__stdcall *)(int, int, int, int))FMain)(a1, a2, a3, a4);
      FreeLibrary(LibraryW);
      return 0;
    }
    else
    {
      return 1;
    }
  }
  else
  {
    GetLastError();
    return 1;
  }
}
1073328164
发表于 2024-9-2 10:16:00 | 显示全部楼层
迈克菲扫描 miss
星神不灭
头像被屏蔽
发表于 2024-9-2 16:14:42 | 显示全部楼层
eis右键扫描miss
wwwab
发表于 2024-9-2 18:48:01 | 显示全部楼层
QVM360 发表于 2024-9-1 22:09
为什么不是wwwab.dll

@wwwab

劫持wwlib.dll海莲花也用过啊,https://www.freebuf.com/sectool/201940.html

评分

参与人数 1人气 +2 收起 理由
QVM360 + 2 版区有你更精彩: )

查看全部评分

QVM360
发表于 2024-9-2 20:24:53 | 显示全部楼层
wwwab 发表于 2024-9-2 18:48
劫持wwlib.dll海莲花也用过啊,https://www.freebuf.com/sectool/201940.html

https://bbs.kafan.cn/thread-2273102-2-1.html
btbtg
发表于 2024-9-5 09:43:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 23:08 , Processed in 0.092074 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表