heke 发表于 2014-12-28 15:31

易语言模块后门分析

本帖最后由 heke 于 2014-12-29 19:14 编辑

我在网上找了个源码,改了改,编译了,然后把放OD里看看
我一看下了我一跳,怎么有个账号,我就想到了这个源码要2个模块一个是超级网页访问还有一个是精易模块我然后把这2个模块的后缀改成.txt,打开搜索关键字,超级网页访问没有精易模块发现异常看图。我那个源码里,根本没有发信邮箱的源代码!然后我换了个精益模块,然后再编译我的程序,然后再放OD里就没发现异常了!希望大家要小心!求大神看看!!!



新人小白,第一次发帖就有好多回复的,我真是要感动死了!





揰掵佲 发表于 2014-12-28 15:31

七夜 发表于 2014-12-28 17:49

{:6_209:}应该是被人改过的吧。。原版的精易模块没这些玩意

兜兜 发表于 2014-12-28 17:54

骚年去官网重新下载精易模块吧http://bbs.125.la/

ran25155 发表于 2014-12-28 20:23

还是去官网下载吧,不安全

ab6500239 发表于 2014-12-28 20:51




应该是用精易模块的公开源码改写了,然后散播开来的后门模块。

heke 发表于 2014-12-28 20:53

揰掵佲 发表于 2014-12-28 16:21
已经鉴定完毕,精易模块被人改过,所以,你还是注意一下吧!这个精易模块是有发送QQkey的!.

...

谢谢,大神

揰掵佲 发表于 2014-12-28 23:50

billbox 发表于 2014-12-29 00:05

这个怎么分析啊 我也怕我写的东西带这个 求讲解

xpjhehe 发表于 2014-12-29 09:30

吓我一跳啊算是提醒到我了
页: [1] 2
查看完整版本: 易语言模块后门分析