瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 这应该是加壳的灰鸽子
sjjwfnhje - 2009-4-25 3:18:00
今天我QQ群的一个群猪发了一个灰鸽子给我.叫我帮他映射一下,我当然没打开,因为杀毒软件没报毒,可能是加壳了,现在上传上来查看一下.

我和他的聊天记录
┭黑瑪蟻ゞ 2:34:40
在吗?
/jk朙/gg朙 2:34:53
??
┭黑瑪蟻ゞ 2:34:58
帮我映射下
/jk朙/gg朙 2:35:07
不会
┭黑瑪蟻ゞ 2:35:12
你拿这去运行就OK了
┭黑瑪蟻ゞ 2:35:44
我需要上鸽子。。没人映射。。。
┭黑瑪蟻ゞ 2:36:04
帮下忙
等下拿点装备你
┭黑瑪蟻ゞ 2:36:13
谢了
/jk朙/gg朙 2:36:16
什么呀
[img]file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/5J5$B%2L]9ZAW(SC`VAXXWR.png[/img]2:36:21
成功接收文件

[img]file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/{$JG7$[22RGPZO}XGX$FTXQ.bmp[/img]
Vport1.0.rar
169 KB

打开文件  打开所在文件夹
   

┭黑瑪蟻ゞ 2:36:30
鸽子映射器配制的
┭黑瑪蟻ゞ 2:36:34
你运行下
┭黑瑪蟻ゞ 2:36:38
我这里就可以上线了
/jk朙/gg朙 2:36:49
...............
┭黑瑪蟻ゞ 2:36:49
运行了没?

┭黑瑪蟻

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler 4.0; .NET CLR 2.0.50727)

附件: Vport1.0.rar
RisingCSC - 2009-4-25 9:29:00
文件已下载分析,感谢您的支持。
1
查看完整版本: 这应该是加壳的灰鸽子