易语言模块后门分析
本帖最后由 heke 于 2014-12-29 19:14 编辑我在网上找了个源码,改了改,编译了,然后把放OD里看看
我一看下了我一跳,怎么有个账号,我就想到了这个源码要2个模块一个是超级网页访问还有一个是精易模块我然后把这2个模块的后缀改成.txt,打开搜索关键字,超级网页访问没有精易模块发现异常看图。我那个源码里,根本没有发信邮箱的源代码!然后我换了个精益模块,然后再编译我的程序,然后再放OD里就没发现异常了!希望大家要小心!求大神看看!!!
新人小白,第一次发帖就有好多回复的,我真是要感动死了!
{:6_209:}应该是被人改过的吧。。原版的精易模块没这些玩意
骚年去官网重新下载精易模块吧http://bbs.125.la/
还是去官网下载吧,不安全
应该是用精易模块的公开源码改写了,然后散播开来的后门模块。
揰掵佲 发表于 2014-12-28 16:21
已经鉴定完毕,精易模块被人改过,所以,你还是注意一下吧!这个精易模块是有发送QQkey的!.
...
谢谢,大神
这个怎么分析啊 我也怕我写的东西带这个 求讲解
吓我一跳啊算是提醒到我了
页:
[1]
2