• --:)欢迎访问锋网源码(:--
  • 首页
  • RSS订阅
  • 常用软件
  • 网页模板
  • 网站运作
  • 锋网学院
  • 繁體中文

  • 学院首页
  • 新闻资讯
  • 网站运营
  • 网站开发
  • 美工设计
  • 数据库类
  • 服务器类
  • 网络应用
  • 操作系统
  • 软件教学
编程开发   认证考试   网络安全   文章搜索: 高级搜索
会员登录/控制面版 您的位置: 学院首页 >> 网络安全 >> 文章内容
 

精彩推荐

 
 

本类推荐文章

 
 

本类阅读排行

  • 局域网内外数据的安全交换的..
  • 金山毒霸2008解决输入法无效..
  • Windows XP操作系统防黑的几..
  • 卡巴斯基不能更新时解决办法
  • 提高Windows XP系统安全性要..
  • 找出安全漏洞 QQ盗号软件后门..
  • QQ帮你突破网吧硬盘访问限制
  • 6款文件加密软件残酷测试
  • 提防他人动用电脑另有妙招
  • 六款免费杀毒软件对比测试
  • 无线网卡无法获取IP地址的故..
  • 卡巴斯基升级服务器地址大全
  • 局域网防ARP欺骗限速--金山A..
  • 警惕木马“恋”上贺岁大片
  • 瑞星杀毒软件出现异常,怎么办..
  • 最新卡巴斯基7.0授权许可文件..
  • 如何防止黒客远程盗取QQ密码
  • 局域网内盗用IP的安全问题
  • 密码遗忘破解方法大汇总
  • 解析新时代的黑客攻击技术
 
 

找出安全漏洞 QQ盗号软件后门分析与反击

  • 日期:2007-11-28     人气:     出处:本站     作者: 站长整理
  • 字体大小:
  • 小
  • 中
  • 大

  新建 C:\Documents and Settings\Administrator\Local Settings\Temp\IXP003.TMP\123.exe

  很明显软件本身在运行的同时释放了一个123.exe 而NOD32查杀到的也就是这个文件。

  C:\Documents and Settings\Administrator\Local Settings\Temp\IXP003.TMP\

 

  接着我们用peid查下123.exe. 图4

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载

  EP段.nsp1经常搞免杀的应该知道这是北斗加的壳,我们再看看区段vmp 图5

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载

  这个一看就是用vmprotect做的免杀。至于123.exe是什么木马咱门就不继续分析了。

  接下来分析他生成后的文件是不是一样令人担忧。

  随便配置一个图6

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载

  Ollydbg手工给他脱壳esp定律简单 图7

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载

  脱壳成功后我们在用PEID检测下 图8

找出安全漏洞 QQ盗号软件后门分析与反击_网页教学网webjx.com转载

[1] [2] [3] [4] [5] [6]
相关文章
  • IE浏览器RealPlayer的安全漏洞
  • 安全审核 用Nmap为网络查找安全漏洞
  • 安全漏洞的起因:ActiveX技术安全报告
相关软件

  • 网友评论:
  • 查看所有评论
  • 我要发表评论
 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 加入收藏 | 帮助中心 |

Copyright © 2006-2007 fwvv.net  程序支持:木翼  皖ICP备06004916号  

感谢:点击网络 联网科技 天盈信息 中国E速网 59互联  提供服务器及带宽赞助