![](https://bbs.houdao.com/images/post/smile/houzi/20.gif)
我又来了。
不多说。
开始工作:
看看辅助样子
![](https://bbs.houdao.com/images/post/smile/houzi/22.gif)
加了好多软件
![检测===跑跑游侠====辅助是否有盗号嫌疑](https://hd.lanyin.net/11884/13/10/29/119_18022985_51be7fec8a06d91.jpg)
![检测===跑跑游侠====辅助是否有盗号嫌疑](https://hd.lanyin.net/11884/13/10/29/119_18022985_2f66d443f090b7f.jpg)
这个是猎豹浏览器。挖槽
还是先脱壳吧
![检测===跑跑游侠====辅助是否有盗号嫌疑](https://hd.lanyin.net/11884/13/10/29/119_18022985_ed1a37a746b29da.jpg)
UPX 的壳,很简单的脱。
![检测===跑跑游侠====辅助是否有盗号嫌疑](https://hd.lanyin.net/11884/13/10/29/119_18022985_f7db4896c4b0f85.jpg)
Microsoft Visual C++ 6.0已经脱壳完毕
本来是想给你们看看辅助界面的,但是通过查看后我都有点不敢打开辅助了- -好恐怖
直接进入OD给你们看吧
中文搜索引擎, 条目 41
地址=00403AA2
反汇编=push 0060F13B
文本字符串=C:\Program Files\liebao\LBBrowser\liebao.exe这个是辅助会自动下载的猎豹浏览器
中文搜索引擎, 条目 51
地址=00403D15
反汇编=mov eax, 0060F1CC
文本字符串=http://www.XXXXXX.com/yx/fzgx.txt (网站用XXXX代表。这是一个自动更新的提示文本)下面给你们看各种流氓软件
下面给你们看有趣的东西![](https://bbs.houdao.com/images/post/smile/houzi/29.gif)
![检测===跑跑游侠====辅助是否有盗号嫌疑](https://hd.lanyin.net/11884/13/10/29/119_18022985_8566ce3d495ea3a.jpg)
中文搜索引擎, 条目 142
地址=00408C05
反汇编=mov esi, 007A3F4A
文本字符串[email protected]
中文搜索引擎, 条目 141
地址=00408BE3
反汇编=mov esi, 007A3F40
文本字符串=anonymous竟然发现了邮箱挖槽。怎么说呢。我也不知道该怎么解释这个现象了。。。。。
猴子们你们懂
在给你们看看有趣的FTP
如图
各种连接啊- - 你们还敢用吗?![检测===跑跑游侠====辅助是否有盗号嫌疑](https://hd.lanyin.net/11884/13/10/29/119_18022985_1acf710cb5efec3.jpg)
![点击查看原图](https://hd.lanyin.net/11884/thumb/13/10/29/119_18022985_203c0baad841de3.jpg)
我直接图片说明吧。相信你们看的懂
Ps:是挂三分毒,请谨慎下载,以上内容由本人发布,如有内同,纯属抄袭
我也不知道这些连接是干嘛
,这些只有作者能解释了,以上讲述纯属个人看法,还是提醒一下,谨慎一点