论坛某一人发的所谓G的具体分析如下

社区服务
高级搜索
猴岛论坛DNF地下城与勇士论坛某一人发的所谓G的具体分析如下
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
0个回复

论坛某一人发的所谓G的具体分析如下

楼层直达
hahaasa

ZxID:10555504

等级: 列兵
举报 只看楼主 使用道具 楼主   发表于: 2010-01-31 0
发G的地址是http://bbs.houdao.com/r3245139_1/

此人发的为木马,特征是运行之后,在c盘C:\Program Files\Common Files中产生mtuaia.exe文件,及其动态链接库文件mtuaia.dll,以为伪装驱动文件msyeu.vxd
原理基本上就是伪装成驱动文件,进驻到系统里去,不过具体的过程我没搞清楚,为什么呢,因为这木马根本不能完全运行,中间有错误。编写的人也是个二把刀。。。
哦,对了,会在桌面创建一个名为网上购物的网页快捷方式,而且mtuaia.exe是默认运行此快捷方式的,具体这个网址我就没研究了,它的指向是个空地址,可能是运行不完全导致的

以上

我略微懂点黑客,最恨这种人
« 返回列表
发帖 回复