我是墨白!! 发表于 2020-4-21 13:45

发现OD的一个插件有远控-有这插件就有远控哦

本帖最后由 我是墨白!! 于 2020-4-23 20:19 编辑

前言:小翁果果发现了,一万三Pro里的插件会释放一个dll在temp目录里,这个dll会劫持QQ监控键盘记录

今天在群里,看到别人发的一个截图

嫖老师的OD里这个插件也是有远控的

我就打开OD看了一下


打开后就看到多出来这个DLL
然后我想删除他,提示


这个可以证明他劫持QQ吧?



把插件删除了,正常打开OD 不会生成!

所以,OD本身是没问题的,把插件:无处安放的魅力.dll给删除即可

梨花大佬的OD也有这个插件,刚刚打开也看到有生成这个DLL,建议查看一下你们OD有没有这个插件:无处安放的魅力.dll,有的话即可删除
远控DLL在临时目录内,Z开头的DLL(上面有截图)

亿万少女的梦 发表于 2020-4-23 20:25

垃圾开发得插件 也敢用?OD插件里放远控这人品可想而知   玩远控得都是没妈得孩子!

白嫖怪 发表于 2020-4-21 17:52

{:5_127:}我也是受害者,难受

初学者XTian 发表于 2020-4-21 14:12

用过了 还需要删除什么吗

我是墨白!! 发表于 2020-4-21 14:20

初学者XTian 发表于 2020-4-21 14:12
用过了 还需要删除什么吗

插件删了和temp目录里面的那Z开头的DLL删了 应该就没事了

奇域时光 发表于 2020-4-21 17:21

好恐怖啊什么人这么沦丧道德   谢谢楼楼 提醒

musicer03 发表于 2020-4-21 19:18

今天我检查了一下自己的od,有一个确实有网络连接,Eugenio的一个变种

liwenjing 发表于 2020-4-21 23:19

早发现这个dll的不对劲{:5_116:}

影风 发表于 2020-4-22 13:10

哦豁 我之前使用过的OD里有这玩意

redapple2008 发表于 2020-4-22 13:55

本帖最后由 redapple2008 于 2020-4-22 14:07 编辑

这个OD好多人在用,这个插件也还不错,不过我还用不到。不过我也碰到这个文件,不过没注意看,这个插件好像功能还不错。

redapple2008 发表于 2020-4-22 14:06

白嫖怪 发表于 2020-4-21 17:52
我也是受害者,难受

你的OD还是好用的,最近有没有更新的od,分享一下,谢谢了
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 发现OD的一个插件有远控-有这插件就有远控哦