瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 木马群两个文件的反汇编代码
美丽世界的孤儿 - 2008-6-12 13:05:00
求懂反汇编的大侠帮忙指点  这病毒是干什么的:kaka2:

附件就是

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9) Gecko/2008052906 Firefox/3.0

附件: sgrefg.txt

附件: vager.txt
轩辕小聪 - 2008-6-13 0:55:00
楼主把dll扔W32DASM里,把W32DASM直接生成的反汇编结果贴上来,就叫人家分析?
不得不说楼主比较异想天开。即使是使用W32DASM,也必须在里面随时配合其功能,才能准确分析代码意义,而绝不仅仅把自动生成的反汇编结果复制成文本,然后单看文本就解决问题。
更何况,很多情况下需要动态调试,而不仅仅是静态分析。

这里是可疑文件交流区,请楼主上传可疑文件样本,或者自己分析后将有意义的结果发表,而不是上传这些似是而非的东西。

至于楼上的工程师……
1
查看完整版本: 木马群两个文件的反汇编代码