1234   3  /  4  页   跳转

[原创] 关于ha_80210.exe

回复 20F baohe 的帖子

是否可以理解为玩儿毒时都以Track'nRevers模式来运行样本,tiny还是第一次使用,规则设置不太熟悉。
gototop
 

回复:关于ha_80210.exe

干脆反汇编它吧
gototop
 

回复 2F wjzdw 的帖子

不一定。一些RK和出于虚荣的病毒、木马会加载驱动。
gototop
 

回复 21F networkedition 的帖子

没生成dll和sys?
不知你怎么玩儿的。



最后编辑baohe 最后编辑于 2008-07-08 22:32:51
gototop
 

回复: 关于ha_80210.exe


猫叔看一下没有生成dll和sys!!!
gototop
 

回复 25F networkedition 的帖子

看24楼的图。我刚有运行了一遍。
gototop
 

回复 26F baohe 的帖子

tiny怎么没有抓到创建的文件,猫叔看一下我的图。有问题吗?
gototop
 

回复: 关于ha_80210.exe



引用:
原帖由 networkedition 于 2008-7-8 22:38:00 发表
tiny怎么没有抓到创建的文件,猫叔看一下我的图。有问题吗?



进程插入、写内存------------你全部允许,还玩儿啥?它玩儿你了!
gototop
 

回复 28F baohe 的帖子

呵呵,tiny还用的不熟悉 ,猫叔有教程吗??
gototop
 

回复 29F networkedition 的帖子

没有教程
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT