• :
  • 新网购木马-“网银大盗”分析报告-爱毒霸交流论坛
    用户
     找回密码

        找回密码

    QQ登录

    只需一步,快速开始

    搜索

    新网购木马-“网银大盗”分析报告

      [复制链接]
    相当强悍
    使用道具 举报 回复 支持 反对
    被这篇文章吸引注册
    使用道具 举报 回复 支持 反对
    太牛B了。。
    使用道具 举报 回复 支持 反对
    终于知道流程了,膜拜中
    使用道具 举报 回复 支持 反对
    byxxdrls 发表于 2012-2-15 12:00
    你卡饭帖子中的。

    刚才卡饭去看了我的回复...卡饭抽风?!图被挂!

    现在回想,只有联网的印象,没有其他的特别的...
    使用道具 举报 回复 支持 反对
    本帖最后由 liulangzhe 于 2012-2-15 14:23 编辑
    byxxdrls 发表于 2012-2-15 12:00
    你卡饭帖子中的。


    呵呵!找到原因啦!原来是GKR阻止创建.dll;.exe文件造成的...


    未命名2.JPG
    使用道具 举报 回复 支持 反对
    http://bbs.kafan.cn/thread-1223969-1-1.html

    看看这个同类的,MS是用金山的文件?

    顺便试试看回复是否有点评的那种功能
    使用道具 举报 回复 支持 反对
    膜拜!必须顶起~!
    使用道具 举报 回复 支持 反对
    必须顶起啊
    使用道具 举报 回复 支持 反对
    太强了,膜拜学习中,顶顶
    使用道具 举报 回复 支持 反对
    强!!!
    使用道具 举报 回复 支持 反对
    使用道具 举报 回复 支持 反对
    很牛的分析
    使用道具 举报 回复 支持 反对
    byxxdrls 发表于 2012-2-15 07:52
    样本地址http://bbs.duba.net/forum.php?mod=attachment&aid=MTY3NDIwMzN8ODU0NjRmMWV8MTMyOTI2MzI4OXwxN ...

    谢谢,已下载
    使用道具 举报 回复 支持 反对
    毒霸可防御 haozip.dll 漏洞加载..
    使用道具 举报 回复 支持 反对
    拦截了,安全了
    使用道具 举报 回复 支持 反对
    顶起
    使用道具 举报 回复 支持 反对
    非常好的一份分析报告

    点评

    谢谢^_^  发表于 2012-2-22 17:08
    使用道具 举报 回复 支持 反对
    重新看了一次 ,发现还是有收获
    使用道具 举报 回复 支持 反对
    雪妹妹很棒的分析贴。。。
    使用道具 举报 回复 支持 反对
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则