新微赢技术网
标题:
DNF木马下载者分析
[打印本页]
作者:
╰☆惢棂擱淺
时间:
2009-12-2 01:13
标题:
DNF木马下载者分析
http://lx.qqdnf8.cn/
声称DNF外挂网 ,经过逆行网络的测试,其实下载的程序全是木马下载者
waigua.exe程序使用fsg2.0p加壳、OD轻松脱壳,下面抓图分析:
http://xx.exe
肯定是下载者没错了,
16进制搜索,这里就真相大白了,在网址中的.txt中获取下载程序地址并下载。大家小心了。
欢迎光临 新微赢技术网 (http://bbs.weiying.cn/)
Powered by Discuz! X3.2