agopoe吧 关注:35,982贴子:549,280

回复:公布TX第三方木马原理,以及怎么应对

只看楼主收藏回复

过几天TX 会有对策的


43楼2015-12-08 06:28
回复
    刚测试,加大辅助 ,也防不住


    44楼2015-12-08 08:20
    回复


      IP属地:重庆来自Android客户端45楼2015-12-08 09:04
      回复
        易代码→编译→默认类名→可执行文件
        检测A→检测类名→死
        手动修改类名→可执行文件
        检测B→检测出厂属性(易语言程序)→跟踪堆栈→死
        劫持→创建线程(或载入)→编译→可执行文件
        检测C→检测出厂属性→开启的附属文件→文件指纹
        文件指纹A→通过→分析线程→单一线程活动(易语言辅助)→死
        文件指纹B→被劫持→堆栈跟踪→死


        49楼2015-12-08 09:45
        收起回复
          还有一种方法,你去看看上传的端口是多少,360可以看到。就是点上网管理-网络连接-本地端口
          然后你手动去把这个端口占用就行了。主要是分析他的线程,看这个上传的线程。微软的官方工具:process explorer


          50楼2015-12-08 09:56
          收起回复
            我就想说~我看不懂


            IP属地:江西来自Android客户端51楼2015-12-08 11:01
            回复
              默默的那个是逗比了什么时候回来的那个?


              来自iPhone客户端52楼2015-12-08 11:04
              收起回复
                顶顶顶!


                IP属地:广东来自Android客户端54楼2015-12-08 12:32
                回复
                  很有意思


                  IP属地:河北来自Android客户端55楼2015-12-08 12:32
                  回复
                    楼主大大能转吗?


                    来自Android客户端56楼2015-12-08 13:10
                    回复
                      没什么毛线用


                      IP属地:江苏来自iPhone客户端57楼2015-12-08 16:39
                      回复
                        那你这样说ce为什么不木马加载,姿势问题


                        IP属地:江苏来自iPhone客户端58楼2015-12-08 16:43
                        收起回复
                          貌似不行啊


                          IP属地:福建59楼2015-12-08 17:06
                          收起回复


                            IP属地:重庆来自Android客户端61楼2015-12-08 18:34
                            回复