在FF看到这消息.. 于是就把网页解开了..原来是"老朋友"刺客集团 .. 已经多次和这个集团生成的网马打交道了..其中挂上一个木马hxxp://www.es86.com/pic/ddb/2006692151148920.gif就此做个分析吧..运行样本.释放文件C:\win30.exe调用cmd 运行命令 /c net stop sharedaccess访问网站61.129.102.79地址应该是:hxxp://www.es86.com 80端口通讯下载:hxxp://www.es86.com/es86...
http://www.jb51.net//article/9032.htm
怎样让别人中木马? 这是网友们问得最多的问题,零零散散的回答也有一些了,但总是很少,于是小鱼儿决定搜集众人的智慧和在下的一点经验写一篇专题文章。希望大家多多发言,完善此篇,为所有木马爱好者做出一点自己的贡献。目的是要让所有人了解木马常用骗术从而保护个人PC安全。 1、捆绑欺骗。把木马服务端和某个游戏捆绑成一个文件在QQ或邮件发给别人。服务端运行后会看到游戏程序正常打开,却不会发觉木马程序已经悄悄运行,可以起到很好的迷惑作用。而且即使别人以后重装系统了,他还是保存你给他的这个“游戏”的话,还是有可能再次中招。 2、这是教科书式的老式欺骗,方法如下:直接将...
http://www.jb51.net//article/1372.htm
共有:2/10,当前1/1页
[首页] [上一页]
1
[下一页] [尾页]
转到:
