随便去取 发表于 2023-11-19 10:54

爱飞的猫 发表于 2024-4-5 02:18

本帖最后由 爱飞的猫 于 2024-4-5 02:50 编辑

## 恶意软件注意

如果你访问了 “评论区置顶有最新的破解包下载网址” 提供的网页内的 “绿色下载按钮”,根据指示下载了一个 20M 左右的压缩包,并按照压缩包的说明执行了里面的 `setup.exe`,那么你的设备可能中毒了。VirusTotal 对这个压缩文件的检出率不是很高。

↓ 这两个绿色按钮属于 “诱导广告”,已知至少一位会员中招。
![](https://imgsrc.baidu.com/forum/pic/item/ac6eddc451da81cbf5e871f61466d016092431fb.png)

参考在线沙箱/查毒分析(因为原始压缩包有密码,因此重打包到 7Z/ZIP 文件上传):

- [微步云沙箱分析]( https://s.threatbook.com/report/file/4e344f315a06d74841bbc901b6a62e365a69cc8e4c06bada9c3e4c6200050e48) - 判定为恶意
- (https://www.virustotal.com/gui/file/c93a71d2059a28eecbd9965e6d6e8080bf5eedd53f76a9e5d1e100d4bbe809af) 检出率偏低
- 执行程序后会写出 [`thctjaqlb.exe`](https://www.virustotal.com/gui/file/671a2a03678e23b36eb8dbd74f302272392ddfda3d8f6952696572972a549a0e)(可能是随机生成的文件名),这个文件的检出报告多一些,识别出来的恶意软件家族名称“五花八门”。VT 给的标签是 Lazy 和 Lumma 家族的木马/间谍软件。

建议中招的会员进行全盘杀毒(如果加了白名单/排除列表,记得移除)。当然,如果条件允许,还是建议重装系统以防万一。

w460270218 发表于 2023-11-19 18:17

本帖最后由 w460270218 于 2023-11-19 18:21 编辑

最后一个免费版本https://b-o.lanzoub.com/ie7lp0b2cxyd只需要替换安装目录中的 app.asar 文件就可以

w460270218 发表于 2023-11-24 01:03

云烟成雨 发表于 2023-11-22 16:57
那怎么自定义过期时间呢,比如我想改成2999

可以参考里面的文档,或者直接百度文档内的内容。

随便去取 发表于 2023-11-24 21:26

KilluaZ 发表于 2023-11-23 16:56

感谢分享!

w460270218 发表于 2023-11-22 16:13

云烟成雨 发表于 2023-11-21 08:32
有3个文件夹,2022,2099,这是什么,对应的过期时间吗

是的,对应的过期时间

云烟成雨 发表于 2023-11-21 08:32

w460270218 发表于 2023-11-19 18:17
最后一个免费版本https://b-o.lanzoub.com/ie7lp0b2cxyd只需要替换安装目录中的 app.asar 文件就可以

有3个文件夹,2022,2099,这是什么,对应的过期时间吗

Daoying 发表于 2023-11-20 09:28

感谢楼主分享,收藏了

zklv5a 发表于 2023-11-19 12:58

感谢分享

magicghost 发表于 2023-11-19 13:23

感谢分享,很方便……

52pojie666z 发表于 2023-11-19 13:23

HaZYorz 发表于 2023-11-19 13:58

感谢分享!

FruitBaby 发表于 2023-11-19 14:18

mac和win都没问题是吧

Ideenaster 发表于 2023-11-19 15:55

感谢楼主的分享

duso 发表于 2023-11-19 15:57

感谢楼主分享,{:1_893:}

wxp888 发表于 2023-11-19 16:24

感谢楼主

卷毛妹妹 发表于 2023-11-19 16:25

能不能改成试用9999
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 【感染木马】Typora无限试用