a849814230 发表于 2020-6-6 21:40

辅Z释放的文件拦截到地址,看不见是什么鬼




找到释放文件目录打开驱动隐藏也看不见,大神们遇到过吗?

蓝奏云:https://ww.lanzouw.com/iv8RQdelhhc

杀毒:https://r.virscan.org/language/zh-cn/report/688c6335a5a463dbec136e51ba8fc22d


涛涛 发表于 2020-6-6 21:40

提取出来了。 给分吧!!!

地址:http://wp.taogeyl.com/1/123.exe

莣孒嬡沵芣蓜 发表于 2020-6-6 21:52

写到文件就拦截了,下断点吧

a849814230 发表于 2020-6-6 22:12

残渣小翁 发表于 2020-6-6 21:52
写到文件就拦截了,下断点吧

下了,写到文件断点,但是出来的文件更本无法选择,没办法提取出来

a849814230 发表于 2020-6-6 22:14

能帮一下吗,大佬

a849814230 发表于 2020-6-6 22:17

没搞懂他是怎么运行的,这个原理看不明白

a849814230 发表于 2020-6-6 22:46

涛涛 发表于 2020-6-6 21:40
提取出来了。 给分吧!!!

地址:http://wp.taogeyl.com/1/123.exe

能说下怎么提取的吗

yangzijun889688 发表于 2020-6-7 11:00

是单子吗,我弄开了
页: [1]
查看完整版本: FZ释放的文件拦截到地址,看不见是什么鬼