查看: 5892|回复: 13
收起左侧

[病毒样本] 后门程序一个

[复制链接]
hsjj2005
发表于 2007-1-5 09:55:24 | 显示全部楼层 |阅读模式
卡巴查不出,大家试试

[ 本帖最后由 ALEXBLAIR 于 2007-1-8 18:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +1 收起 理由
ALEXBLAIR + 1 感谢提供分享

查看全部评分

Oceanzd
发表于 2007-1-5 11:03:37 | 显示全部楼层
小红伞和咖啡陆续报了已知后门
Oceanzd
发表于 2007-1-5 11:06:24 | 显示全部楼层
怎么无法运行?说应用程序错误
hsjj2005
 楼主| 发表于 2007-1-5 11:20:15 | 显示全部楼层
老板我也不清楚能不能运行,我是转的,呵呵
ALEXBLAIR
发表于 2007-1-5 11:22:47 | 显示全部楼层
北斗的壳,呵呵……
好壳,就是难破/
还处在开壳中…………
东西已经给卡巴去了
貌似卡巴开北斗的壳很容易,就是不知道模块代码。
ALEXBLAIR
发表于 2007-1-5 11:31:09 | 显示全部楼层
原帖由 jzhhh 于 2007-1-5 11:06 发表
怎么无法运行?说应用程序错误

咖啡好像会提前尝试去清除未知或已知的病毒片断的,可能造成文件损坏。
从北斗这个壳的特征代码分析,北斗修改了win32 文件的PE头。
区别如下:(很多东西论坛上显示不出来,只是片断,只贴上文本内容)
一般的32位程序(不论是否加壳)dos段是这样的

  1. MZ?
  2. This program cannot be run in DOS mode.
复制代码


北斗精简过的dos段

  1. MZ@ hmimys's ProtectV0.1@

复制代码


咖啡在合并的时候可能会出现问题。
Oceanzd
发表于 2007-1-5 11:53:15 | 显示全部楼层

回复 #6 ALEXBLAIR 的帖子

我把所有的监控,包括小红伞的都关了
ALEXBLAIR
发表于 2007-1-5 11:54:32 | 显示全部楼层

回复 #7 jzhhh 的帖子

不是把,那就可能文件本身就有问题了,………………
怪不得我到现在还是破不开那个壳…………
Oceanzd
发表于 2007-1-5 11:58:33 | 显示全部楼层

回复 #8 ALEXBLAIR 的帖子

我那个脱壳器不小心给咖啡杀掉了,不然我也可以试试
ALEXBLAIR
发表于 2007-1-5 12:04:31 | 显示全部楼层
给几个破壳的工具玩玩

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:33 , Processed in 0.128806 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表