瑞星卡卡安全论坛技术交流区可疑文件交流 木马群两个文件的反汇编代码

1   1  /  1  页   跳转

木马群两个文件的反汇编代码

木马群两个文件的反汇编代码

求懂反汇编的大侠帮忙指点  这病毒是干什么的

附件就是

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9) Gecko/2008052906 Firefox/3.0

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:木马群两个文件的反汇编代码

楼主把dll扔W32DASM里,把W32DASM直接生成的反汇编结果贴上来,就叫人家分析?
不得不说楼主比较异想天开。即使是使用W32DASM,也必须在里面随时配合其功能,才能准确分析代码意义,而绝不仅仅把自动生成的反汇编结果复制成文本,然后单看文本就解决问题。
更何况,很多情况下需要动态调试,而不仅仅是静态分析。

这里是可疑文件交流区,请楼主上传可疑文件样本,或者自己分析后将有意义的结果发表,而不是上传这些似是而非的东西。

至于楼上的工程师……
本帖被评分 3 次
病毒样本请发到可疑文件交流区
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT