站点图标 谷姐靓号网

关于我逆向TG木马文件这档子事-famen

Rate this post


感兴趣的mjj可以用虚拟机跑一下
https://pan.baidu.com/s/1eP5OxtVY9Lp6gJ7899OaVQ?pwd=hh8j

热议
2楼 famen 10小时前


用Universal Extractor提取一下安装包

3楼 famen 10小时前




没玩过hashcat, 学一下

4楼 famen 10小时前


?他怎么想用我显卡跑

BYD你就会用OpenCL跑是吧


就你妈离谱。.jpg
这傻缺卡还真能跑运算啊.exe
hashcat命令太傻逼了
没有一种傻逼模式给我用
必须要我自己指定彩虹表或者Mask
没有default
问问GPT

5楼 奧巴马 10小时前

下一步呢?

6楼 famen 10小时前


GPT抽风了

7楼 famen 10小时前




我又看了一眼

但是所有的文件都有数字签名
我感觉是为了迷惑杀毒软件。。。?

8楼 wellknown 10小时前

全是360的签名。。。

9楼 famen 10小时前



看到密码了- -



又是zip

还有密码,真服了
zip文件开头两个字节是PK, 搜了下,iusb3mon是一个Intel USB XHCI驱动的程序, 它就借用一下这个名称

编译器忠实地保留了原文件名

10楼 famen 10小时前


草,有壳


没啥思路了, 这个是个现成产品

12楼 famen 10小时前


看一下字符串,里面不对劲, 丢IDA跑一下看看


没完全看明白, 里面东西好多, 先不看了只要编译器艹的不是那么狠就基本能反编译成这个样子

这玩意还用的VS2022, 泰裤辣

13楼 lanyecao 10小时前

看大佬直播啊

14楼 bugrun 10小时前

没拉?

15楼 马博士 10小时前

直播帖,我喜欢。

16楼 ilufdy 10小时前

大佬牛x 泰裤辣

17楼 ouou8 9小时前

虽然看不懂,但大受震撼。泰裤辣

18楼 yanzhiling2002 9小时前

赶上直播了吗

19楼 嫖啊嫖 8小时前

看不懂,但就是感觉很厉害

20楼 ningchaitong1 8小时前

?我进贴吧了?

22楼 zidi 半小时前

逆多累, 直接抓下包, 然后顺藤摸瓜拿下C&C服务器多爽, 还能分享给mjj

23楼 simhgd 13分钟前

此贴应该转发到某pj论坛

24楼 jackyjack 9分钟前

我以为我登录的是52pojie

25楼 jackyjack 5分钟前

放到沙盒运行,抓包找到服务器,发出来让mjj剑皇

26楼 yy10112001 2分钟前

用IDA转成C代码。把C代码复制到chatgpt 问他函数是做什么用的。基本上你能了解个大概

申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。

退出移动版