吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15959|回复: 53
收起左侧

[PC样本分析] 盗比特币和其它各类密码的木马粗略分析(已经将文档中的内容copy到帖子中)

  [复制链接]
pghuanghui 发表于 2018-12-20 09:19
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
各位大大,本人分析不足的地方需要大家多多指教。
原帖:https://www.52pojie.cn/thread-841192-2-1.html
(应Hmily大大的要求现已将文本的内容copy)

原始文件名:Pony.exe
MD5:B49A5E08C8FF87FFBAFB234E7EAE300F
处理器架构:x32
文件大小:89 KB (91,648 字节)
文件格式:Borland Delphi 6.0 -7.0
样本行为:
1、打开指定的文件
1.png 2.png
2、使打开文件后使句柄失效
3.png
3、拼接生成字符串(防止反病毒引擎静态查杀)
4.png
4、在注册表中创建键值
5.png
5、修改HWID的键值
6.png 7.png
6、查看系统信息
8.png
7、获取windows完整的目录
9.png
8、打开本地FTP配置
10.png 10.png
9、从注册表获取所有安装的程序的路径及名称
12.png
10、枚举注册表获取far ftp插件的用户名和密码以及端口号
13.png 14.png
11、读取windows commander插件下的ftp
15.png
12、调用shell32.dll中函数ShellExecuteA打开.dat文件实现自删除
16.png 17.png 18.png
13、.bat中内容(自删除)
19.png
14、盗取的邮箱和密码

20.png
15、自定义HTTP头
21.png 22.png

16、获取比特币数据
23.png 24.png
17、获取其他币种
25.png
18、连接指定的URL
26.png

受到此木马影响的程序
27.png

11.png

免费评分

参与人数 13威望 +1 吾爱币 +19 热心值 +13 收起 理由
Ouyang520 + 1 + 1 热心回复!
HonmaMeiko + 1 + 1 热心回复!
杀猪用牛刀 + 1 + 1 谢谢@Thanks!
星辰物语呀 + 1 + 1 我很赞同!
chenmg + 1 + 1 热心回复!
snccwt + 1 + 1 谢谢@Thanks!
iteamo + 1 + 1 热心回复!
qeh8902 + 1 + 1 我很赞同!
栀蓝 + 1 + 1 谢谢@Thanks!
mj2013ly + 1 + 1 用心讨论,共获提升!
独行风云 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
KJ12930 + 1 + 1 谢谢@Thanks!
Hmily + 1 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

lyt5230 发表于 2018-12-21 09:27
大神,您那个破解机器人微信没法登录,有解决办法吗 下载您提供的那个解压到软件根目录了,但是还是不行。
安全部 发表于 2018-12-20 09:41
yanglongaz00 发表于 2018-12-20 09:52
丶伊眸冷 发表于 2018-12-20 09:54
可惜以特币已经凉凉了
伽古拉 发表于 2018-12-20 10:39
看看怎么样
China菜鸟 发表于 2018-12-20 10:41
比特币应该凉凉了
lyt0526 发表于 2018-12-20 10:46
大神就是大神,不一般
欧布奥特曼 发表于 2018-12-20 10:48
感谢分享 学习
8ey0nd 发表于 2018-12-20 10:54
是个高手 谢谢分享 学习了
waanle 发表于 2018-12-20 10:55
感谢非常感谢共享分析
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:58

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表