新微赢技术网

标题: DNF木马下载者分析 [打印本页]

作者: ╰☆惢棂擱淺    时间: 2009-12-2 01:13
标题: DNF木马下载者分析
http://lx.qqdnf8.cn/ 声称DNF外挂网 ,经过逆行网络的测试,其实下载的程序全是木马下载者
waigua.exe程序使用fsg2.0p加壳、OD轻松脱壳,下面抓图分析:

http://xx.exe肯定是下载者没错了,

16进制搜索,这里就真相大白了,在网址中的.txt中获取下载程序地址并下载。大家小心了。




欢迎光临 新微赢技术网 (http://bbs.weiying.cn/) Powered by Discuz! X3.2