发不上来图片,Ollydbg载入调试后发现捆绑有灰鸽子黑防专版!
请大家不要下载,另请管理员清理
以下是部分OD关键信息:
004A1EE7 PUSH R2精锐防.004A2178 hacker.com.cn_mutexsoftware\microsoft\windows\currentversion\run
004A20A5 MOV EDX,R2精锐防.004A218C software\microsoft\windows\currentversion\run
004A20C0 PUSH R2精锐防.004A21BC 提示
004A20C5 PUSH R2精锐防.004A21C4 灰鸽子远程控制服务端安装成功!
004990DE MOV EDX,R2精锐防.004991D8 <!@#$%^&*()_+>
00499399 MOV EDX,R2精锐防.0049B52C 自动上线主机
004994BF MOV EAX,R2精锐防.0049B57C 黑防专版
004994EA MOV EAX,R2精锐防.0049B590 hack