skip to main
|
skip to sidebar
0xDA's weblog
一壺清茶品人生,一杯香茶品生活。-學習筆記
2011年1月17日 星期一
[Analyze] Worm/Piloyd.au / Win32.Viking.AR [無極殺手]
有
一天網路上收集資料不小心中了這款,
起初啟動Expor.exe,透過Expor.exe,間接隨機生成調用
xmlprov.dll
,
ntmssvc.dll
,
mspmsnsv.dll
,
tapisrv.dll
,
最後加載驅動並將常規防毒軟體、工具關閉(
如
360),
好奇為什麼殺不太掉,於是看了下,
閱讀更多 »
較新的文章
首頁
訂閱:
文章 (Atom)
搜尋此網誌
關於我自己
0xDA
00110000011110000100010001000001
檢視我的完整簡介
標籤
Analyze
(3)
C++/DDK
(1)
History
(1)
網誌存檔
▼
2011
(5)
►
9月
(2)
►
7月
(1)
►
3月
(1)
▼
1月
(1)
[Analyze] Worm/Piloyd.au / Win32.Viking.AR [無極殺手]
熱門文章
PE structure
[Analyze] Worm/Piloyd.au / Win32.Viking.AR [無極殺手]
有 一天網路上收集資料不小心中了這款, 起初啟動Expor.exe,透過Expor.exe,間接隨機生成調用 xmlprov.dll , ntmssvc.dll , mspmsnsv.dll , tapisrv.dll , 最後加載驅動並將常規防毒軟體、工具關閉( 如 36...
[11/02/24]ImageShack pulls plug on hotlinking to unregistered domains(ImageShack新策略)&青蛙解凍大全
一、兩個禮拜前在逛論壇網站時看到有關圖文文章即頻頻出現「冷凍青蛙」圖 這是作者在寫作插圖時將圖片上傳至國外一家有名的免費圖片上傳空間ImageShack來置入文章所發生的事,在各大論壇、拍賣、部落格上可以看到一大片的「冷凍青蛙」,至於為什麼?這是ImageShack公司的新改...
How to spoof your debug(softICE&OllyDBG) ?
reverse engineering時曾碰過此情形,當exe執行時沒什麼特別問題,直到載入debug後跳出這樣的框架。 Bad or unknown format of 32-bit executable file'D:t.exe'
DDK build for VC 6.0
Tools→Options→Directories Executable files "D:\WINDDK\3790.1830\BIN\X86" Include files "D:\ WINDDK \3790.1830\inc...
追蹤者