lkou 发表于 2011-4-19 12:17

BAN ID:000 以及所有发布过DNF2233的ID 【感染后门程序】

本帖最后由 lkou 于 2011-4-19 13:53 编辑

我代表吾爱破解全体管理团队温馨提醒各位cracker,请仔细检查自己破解的程序,避免遭受惩罚。



坛友举报贴
http://www.52pojie.cn/thread-87626-1-1.html



该程序在登陆之后,会下载http://dnf.xxoopp.com:9999/hao/2.htm存放到C盘根目录为dnf.dll

dnf.dll为双层壳,第一层UPX,第2层vmp

附件为外挂主体和下载回来的感染后门


另外这个外挂我左看右看都像是假的,欢迎各位大牛继续验证。


此外挂经过楼下举报,我鉴定为从最早的版本一直到最新的版本全都会自动下载后门,所以发布过这个软件的人,无差别封号处理
涉及ID如下:
caizhaohui
gtq2536
〃萝卜、
21923
k77601
bashen
爱潜
jinzhenlong

′奶灬嘴丶 发表于 2011-4-19 12:32

杀花!不懂是什么.,我不玩DNF

yiqidecao 发表于 2011-4-19 13:00

太牛了!我不懂!

paopo 发表于 2011-4-19 13:01

封杀..封杀!!!

hao3642270 发表于 2011-4-19 13:06

进来膜拜一下楼主!!

wy逍遥 发表于 2011-4-19 13:13

本帖最后由 wy逍遥 于 2011-4-19 13:13 编辑

回复 lkou 的帖子

这个。。。我要怎么说呢?
    好象这个挂在 1月还是2月就出来了,出来的时候就宣布有毒了!
      但是很多人还是流传 还是在用。或许是作者本人在论坛或者其他地方流传!

   不过感谢 lkou的详细分析!

tcwjw 发表于 2011-4-19 13:38

一定要严厉打击病毒!支持LZ

yjd333 发表于 2011-4-19 14:02

放后门是最bs的。

無忧 发表于 2011-4-19 14:35

擦我就说嘛?账号输入不了!{:1_917:}狗篮子玩意2233 !

xylon 发表于 2011-4-19 14:48

有才,感谢举报!
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: BAN ID:000 以及所有发布过DNF2233的ID 【感染后门程序】