好友
阅读权限10
听众
最后登录1970-1-1
|
无言士
发表于 2014-10-26 13:58
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
样本:
病毒程序52pojie.zip
(430.95 KB, 下载次数: 72)
程序截图:
运行截图:[img=0,1]file:///C:\Users\Administrator\AppData\Roaming\Tencent\Users\3011294531\QQ\WinTemp\RichOle\[`P0(M3F{J{ZC]`~E{KJ5LV.jpg[/img]
对于动态的锁屏密码,算法部分本人不大会分享,直接找锁机的密码,不过可以分析道这个密码会在后台里的一个时钟里面找到
od载入:
这个是一个易语言无壳的程序
对于找密码,这个方法需要在虚拟机进行,我这个方法就是比较快找到,但是前面释放东西和注册表的修改我没有处理,一次过后需要恢复虚拟机
接着下一个NetUserSetInfo函数的断点
接着直接运行,接着程序被断下
看堆栈,出现了用户名,在运行一次
第二次被断下,在堆栈处比上一次明显多了一行
0012FBF0 001B0710 UNICODE "mima.mima"
而mima.mima正是设置的电脑密码
[本人是第一次分析这个东西,如果有什么不当之处望指点!]
|
免费评分
-
查看全部评分
|