全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3209|回复: 28

关于我逆向TG木马文件这档子事

[复制链接]
发表于 2023-6-19 00:24:26 | 显示全部楼层 |阅读模式
本帖最后由 famen 于 2023-6-19 00:46 编辑


感兴趣的mjj可以用虚拟机跑一下
https://pan.baidu.com/s/1eP5OxtVY9Lp6gJ7899OaVQ?pwd=hh8j
发表于 2023-6-19 10:55:49 | 显示全部楼层
用IDA转成C代码。把C代码复制到chatgpt 问他函数是做什么用的。基本上你能了解个大概
 楼主| 发表于 2023-6-19 00:26:15 | 显示全部楼层

用Universal Extractor提取一下安装包
 楼主| 发表于 2023-6-19 00:29:07 | 显示全部楼层



没玩过hashcat, 学一下
 楼主| 发表于 2023-6-19 00:31:57 | 显示全部楼层

?他怎么想用我显卡跑

BYD你就会用OpenCL跑是吧


就你妈离谱。.jpg
这傻缺卡还真能跑运算啊.exe
hashcat命令太傻逼了
没有一种傻逼模式给我用
必须要我自己指定彩虹表或者Mask
没有default
问问GPT
 楼主| 发表于 2023-6-19 00:33:01 | 显示全部楼层

GPT抽风了
 楼主| 发表于 2023-6-19 00:35:03 | 显示全部楼层



我又看了一眼

但是所有的文件都有数字签名
我感觉是为了迷惑杀毒软件。。。?
发表于 2023-6-19 00:37:30 | 显示全部楼层
全是360的签名。。。
 楼主| 发表于 2023-6-19 00:37:39 | 显示全部楼层


看到密码了- -



又是zip

还有密码,真服了
zip文件开头两个字节是PK, 搜了下,iusb3mon是一个Intel USB XHCI驱动的程序, 它就借用一下这个名称

编译器忠实地保留了原文件名
 楼主| 发表于 2023-6-19 00:39:05 | 显示全部楼层

草,有壳


没啥思路了, 这个是个现成产品
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-2-23 06:52 , Processed in 0.076828 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表