我又来了。
不多说。
开始工作:
看看辅助样子
加了好多软件
这个是猎豹浏览器。挖槽
还是先脱壳吧
UPX 的壳,很简单的脱。
Microsoft Visual C++ 6.0已经脱壳完毕
本来是想给你们看看辅助界面的,但是通过查看后我都有点不敢打开辅助了- -好恐怖
直接进入OD给你们看吧
中文搜索引擎, 条目 41
地址=00403AA2
反汇编=push 0060F13B
文本字符串=C:\Program Files\liebao\LBBrowser\liebao.exe这个是辅助会自动下载的猎豹浏览器
中文搜索引擎, 条目 51
地址=00403D15
反汇编=mov eax, 0060F1CC
文本字符串=http://www.XXXXXX.com/yx/fzgx.txt (网站用XXXX代表。这是一个自动更新的提示文本)下面给你们看各种流氓软件
下面给你们看有趣的东西
中文搜索引擎, 条目 142
地址=00408C05
反汇编=mov esi, 007A3F4A
文本字符串[email protected]
中文搜索引擎, 条目 141
地址=00408BE3
反汇编=mov esi, 007A3F40
文本字符串=anonymous竟然发现了邮箱挖槽。怎么说呢。我也不知道该怎么解释这个现象了。。。。。
猴子们你们懂
在给你们看看有趣的FTP
如图各种连接啊- - 你们还敢用吗?我直接图片说明吧。相信你们看的懂
Ps:是挂三分毒,请谨慎下载,以上内容由本人发布,如有内同,纯属抄袭
我也不知道这些连接是干嘛,这些只有作者能解释了,以上讲述纯属个人看法,还是提醒一下,谨慎一点