Blast's Security

Blast's Security Lab

2010-1-30 17:51:8

« 几个纠结的事情简单处理国外.replace函数混淆的网马 »

华中2010网马解密解密专家,您真牛叉

您让我开眼了。不过不能只是会挂UPX壳,用用Resource Hacker这个软件改几个字,欺负欺负我这种菜鸟,就代表您这位(些)“专业安全机构”人员的水平吧?

让我们来看看效果图吧:

都把我作者信息干掉了,还说什么归原作者所有呢?而且这个本来就是绿色软件,要绿化.exe干什么呢?本来就有更新功能,您把我更新按钮给删掉了,又加个更新.exe干什么呢?

这俩exe到底干什么的?打开一看,啊,原来是两个毒,您做了这么个大(体积的)工程就为了藏这俩文件呐,不过不幸的是不巧给我看到了,那么后两天就来让我详细解说这俩exe吧。

 

那个什么华中2010网马解密解密专家的更新.exe是一个修改主页的东西,具体见此:http://safelab.spaces.live.com/blog/cns!A6B213403DBD59AF!1925.entry,这俩文件不是我捆进去的,正常的Redoce也从来没这种exe在里面,不过上面文章还是给出一个修复的小程序,其实它对系统的改动并不多(但还是改了..- -)

 

怎么能把主角漏了呢,这才是正常的软件,

 

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Copyright, 2004-2010 Blast Software, all rights reserved.
皖ICP备09016542号

View Stats