易游山寨后自删除软件
本帖最后由 渴丶望 于 2018-3-11 17:56 编辑删了作者跑路了
文件有感染大兄弟 苏九 发表于 2018-3-6 11:55
文件有感染大兄弟
用虚拟机啊 删除自身。登陆成功下段然后跟下去会有一个call调用! 有大佬帮忙看下吗? 他这是登陆后 把文件释放到了系统缓存地址隐藏了
楼上已经说了,找到调用的地址 直接ret啊,功能未测 不知道这是什么 hackxxx 发表于 2018-3-6 20:28
楼上已经说了,找到调用的地址 直接ret啊,功能未测 不知道这是什么
谢谢大佬目前还有一个就是 使用过程中自动退出 FF25 处理之后不退出了 但是FZ直接停止相应 hackxxx 发表于 2018-3-6 20:28
楼上已经说了,找到调用的地址 直接ret啊,功能未测 不知道这是什么
od载入看了下 你处理好的还是没找到那个CALL 能给个图片 看看是哪个CALL么? hackxxx 发表于 2018-3-6 20:28
楼上已经说了,找到调用的地址 直接ret啊,功能未测 不知道这是什么
不好意思 软件好像被我弄了之后有点问题 现在重新上传了 以前那个没功能 这是原版 麻烦再看看