身体被掏空 发表于 2018-4-21 21:15

各位大佬 打开会自动重命名的文件该如何分析





只找到了 疑似密码登陆处但无法调试{:5_118:}

来个大佬出个分析思路吧 很想学习{:5_117:}
查毒

链接:https://share.weiyun.com/5r4KWh5

狐白小刺客 发表于 2018-4-21 21:57

怎么看都像花指令啊

1278747661 发表于 2018-4-21 22:36

同楼上   像花指令   不像vm

VipDongle 发表于 2018-4-21 22:53

本帖最后由 icoon 于 2018-4-21 23:02 编辑

GetTickCount这个API能帮助你或者MoveFileA

身体被掏空 发表于 2018-4-22 06:00

icoon 发表于 2018-4-21 22:53
GetTickCount这个API能帮助你或者MoveFileA
程序断下来了 然后就进入的花指令的海洋貌似要脱壳才能继续搞下去{:5_191:}
页: [1]
查看完整版本: 各位大佬 打开会自动重命名的文件该如何分析