Hack丶残月 发表于 2014-12-2 19:53

调试OD的时候发现一条绝对目录代码,不知是不是后门。

本帖最后由 Hack丶残月 于 2014-12-2 20:16 编辑


代码内容是:C:/windwos/1.exe

后缀是exe(应用程序)我怕是后门,大神帮我看下。


目测应该是后门,但是要如何去掉??重点在这。


Scum哥 发表于 2014-12-2 19:53

Syer 发表于 2014-12-2 19:55

释放了一个文件出来,传火眼看看

Camille 发表于 2014-12-2 19:55

peid 各种查壳软件提取一下,估计会提取出来什么

起凡第一华佗 发表于 2014-12-2 19:56

释放了一个程序兄弟分给我吧,估计是后门

Hack丶残月 发表于 2014-12-2 19:57

蜡笔小小新 发表于 2014-12-2 19:56
释放了一个程序兄弟分给我吧,估计是后门

目测是后门。

520Kelly 发表于 2014-12-2 20:08

你去那个火眼查一下、、我刚在吾爱也查到一条释放的、、

Camille 发表于 2014-12-2 20:12

520Kelly 发表于 2014-12-2 20:08
你去那个火眼查一下、、我刚在吾爱也查到一条释放的、、

你查的是什么程序?发帖这个我估计peid那种提取器可以提取出来,你试试你的

520Kelly 发表于 2014-12-2 20:13

最强王者 发表于 2014-12-2 20:12
你查的是什么程序?发帖这个我估计peid那种提取器可以提取出来,你试试你的

吾爱有一个宅男播放器、你去看看 那个就是我补发了火眼链接的

叶落 发表于 2014-12-2 20:17

如果你想知道如何去掉就把字符串填充了
页: [1] 2
查看完整版本: 调试OD的时候发现一条绝对目录代码,不知是不是后门。