V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
honkew
V2EX  ›  Windows

会逆向的进

  •  
  •   honkew · 2015-12-25 10:53:47 +08:00 · 3200 次点击
    这是一个创建于 3045 天前的主题,其中的信息可能已经有所发展或是发生改变。

    这个木马作者何许人也,能找到有价值的东西吗

    http://tsymq.aliapp.com/baidu/file/?uid=1812153346&uuid=567cb01756e4a&type=down

    Ps:前方高能,一定要在虚拟机中玩

    9 条回复    2017-12-19 09:43:01 +08:00
    xdeng
        1
    xdeng  
       2015-12-25 11:03:45 +08:00
    360 报了
    SourceMan
        2
    SourceMan  
       2015-12-25 11:09:26 +08:00
    啊,你这 zip 有毒~
    honkew
        3
    honkew  
    OP
       2015-12-25 11:12:08 +08:00
    @xdeng 还有个变种,我没捕获到,他会自删除

    这里是查毒报告

    http://r.virscan.org/report/21be0e98672abc940bcff768d09b9220
    honkew
        4
    honkew  
    OP
       2015-12-25 11:16:30 +08:00
    TangMonk
        5
    TangMonk  
       2015-12-25 11:20:44 +08:00
    返回 JSON

    {"error_code":31326,"error_msg":"anti hotlinking","request_id":8314009424730258972}
    hx1997
        6
    hx1997  
       2015-12-25 23:34:52 +08:00
    e:\WORKSPACE\bak\20151213\LZPV3\bin\MyHookLib.pdb
    e:\WORKSPACE\LZPV4\temp\MyIE\MyIE.pdb
    hx1997
        7
    hx1997  
       2015-12-25 23:39:53 +08:00
    跟这个一样的: https://www.v2ex.com/t/244363

    为啥发两次?
    binbin136809
        8
    binbin136809  
       2017-12-19 00:08:56 +08:00 via Android
    谁能逆向 q i pa i 齐牌 app +v:webjihua 赚大钱哦
    binbin136809
        9
    binbin136809  
       2017-12-19 09:43:01 +08:00
    有逆向 APK 的大神么, +V:webjihua 赚大钱哦!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   4515 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 10:03 · PVG 18:03 · LAX 03:03 · JFK 06:03
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.