吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5209|回复: 6
收起左侧

[PC样本分析] 碰到个木马 - MD5效检工具 1.0

[复制链接]
wanttobeno 发表于 2015-10-10 10:00
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
       在华军软件园下载了一款MD5效检工具 1.0
下载地址:http://www.onlinedown.net/softdown/99991_2.htm软件图标:
3.png
       360并没有报毒,这个软件每次关闭的时候会弹网页。所以决定nop掉这个弹网页功能。

使用OD载入,搜索字符串,居然发现了不应该有的字符串,直接上图。

数据库链接

数据库链接


图一:操作数据库的字符串


可疑的API

可疑的API

图二:可疑的API

4.png

图三:危险的API,可隐藏执行程序


nop掉弹网页功能后,360就报毒了。剩下的就交给在线查毒去分析了。
virscan.org有个非常使用的功能行为分析。
5.png

图四:行为分析


在线查毒virscan.org报告结果,里面描述的很详细。:)
http://a.virscan.org/0c53e86f79425316504fd48a8e69945f

原件下载
md5.rar (285.42 KB, 下载次数: 7)

去弹窗,nop部分可疑代码,360不报毒
MD5效检工具NoAd.zip (322.19 KB, 下载次数: 22)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

tusdasa翼 发表于 2015-10-10 10:02 来自手机
话说 就是有毒咯
苏紫方璇 发表于 2015-10-10 10:10
凌乱的风格 发表于 2015-10-10 10:48 来自手机
SQ-Will 发表于 2015-10-10 11:05
支持库的东西而已
每每 发表于 2015-10-10 13:02 来自手机
不懂易语言
willJ 发表于 2015-10-12 09:35
感觉是重新打包的一样
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-4 00:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表