找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1216|回复: 2

关于10.19日免杀上兴远程控制捆绑后门解说!

[复制链接]

30

主题

632

回帖

904

牛毛

一级牛人

________∥ 花 逝,美 的 讓 乆

积分
904
发表于 2008-10-20 02:18:23 | 显示全部楼层 来自 重庆市永川区
哦。!

原来是误会。!呵呵、! [s:159]

4

主题

141

回帖

197

牛毛

一级牛人

为了祖国将来能与外国黑客的对抗

积分
197
QQ
发表于 2008-10-20 08:31:16 | 显示全部楼层 来自 云南省普洱市
周末休息,还不知是何物中.

253

主题

1490

回帖

2325

牛毛

二级牛人

88

积分
2355
 楼主| 发表于 2008-10-20 00:59:21 | 显示全部楼层 |阅读模式 来自 广东省广州市
首先是主控制端被误认为捆绑软件!
大家看下图! 是我分离出来! 经过认真检查.这两个是加壳用的!



下面这张图是运行后所释放的文件! 大家看到下图是否有EXE文件释放?? 一般文件捆绑都会把捆绑的EXE文件释放出来运行!
但是这免杀上兴并没发现释放! 这可以排除了! 但是大家会说,他捆绑了但是是你的软件检测不到呢!



软件要是检测不到..那我手工进行检测!也并未发现可以的进程和可疑服务以及可疑开放端口!




如果对以上大家有意见或者有更有力的证据证明10.19日免杀2008上兴远程控制确实捆绑后门 可以在下面跟贴提出!
QQ截图未命名.jpg
2.jpg
3.jpg
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-16 11:08 , Processed in 0.134844 second(s), 36 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表