全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3381|回复: 28
打印 上一主题 下一主题

关于我逆向TG木马文件这档子事

[复制链接]
跳转到指定楼层
1#
发表于 2023-6-19 00:24:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 famen 于 2023-6-19 00:46 编辑


感兴趣的mjj可以用虚拟机跑一下
https://pan.baidu.com/s/1eP5OxtVY9Lp6gJ7899OaVQ?pwd=hh8j
推荐
发表于 2023-6-19 10:55:49 | 只看该作者
用IDA转成C代码。把C代码复制到chatgpt 问他函数是做什么用的。基本上你能了解个大概
2#
 楼主| 发表于 2023-6-19 00:26:15 | 只看该作者

用Universal Extractor提取一下安装包
3#
 楼主| 发表于 2023-6-19 00:29:07 | 只看该作者



没玩过hashcat, 学一下
4#
 楼主| 发表于 2023-6-19 00:31:57 | 只看该作者

?他怎么想用我显卡跑

BYD你就会用OpenCL跑是吧


就你妈离谱。.jpg
这傻缺卡还真能跑运算啊.exe
hashcat命令太傻逼了
没有一种傻逼模式给我用
必须要我自己指定彩虹表或者Mask
没有default
问问GPT
6#
 楼主| 发表于 2023-6-19 00:33:01 | 只看该作者

GPT抽风了
7#
 楼主| 发表于 2023-6-19 00:35:03 | 只看该作者



我又看了一眼

但是所有的文件都有数字签名
我感觉是为了迷惑杀毒软件。。。?
8#
发表于 2023-6-19 00:37:30 | 只看该作者
全是360的签名。。。
9#
 楼主| 发表于 2023-6-19 00:37:39 | 只看该作者


看到密码了- -



又是zip

还有密码,真服了
zip文件开头两个字节是PK, 搜了下,iusb3mon是一个Intel USB XHCI驱动的程序, 它就借用一下这个名称

编译器忠实地保留了原文件名
10#
 楼主| 发表于 2023-6-19 00:39:05 | 只看该作者

草,有壳


没啥思路了, 这个是个现成产品
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-20 23:08 , Processed in 0.242426 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表