12345   2  /  5  页   跳转

关于loadie.exe

command.exe这个文件应该存在搜一下看看,等魔法虚拟测试呢,我本本舍不得,我分析了一下程序而已
gototop
 

确实存在,D盘下
gototop
 

引用:
【艾玛的贴子】command.exe这个文件应该存在搜一下看看,等魔法虚拟测试呢,我本本舍不得,我分析了一下程序而已
………………

C盘根目录下确实没有它

附件附件:

下载次数:109
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-6 22:38:30
描述:
预览信息:EXIF信息



gototop
 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"SyncMode5"=dword:00000003

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000095
"CDRAutoRun"=dword:00000000
这些在注册表展开后能看到,工具我不会看。。
gototop
 

这一项也在run下
regedit /s c:\kao.reg
是这两个文件
\command.exe
\重要文件.exe
gototop
 

引用:
【艾玛的贴子】command.exe这个文件应该存在搜一下看看,等魔法虚拟测试呢,我本本舍不得,我分析了一下程序而已
………………

汗!
在D:\下面。
Tiny监控漏掉了。
gototop
 

引用:
【baohe的贴子】
汗!
在D:\下面。
Tiny监控漏掉了。

………………



向官方反映可能是双字节问题


今晚到此啦,祝baohe快乐。


有空把QQ重新开启,想邀你加入群技术交流。
gototop
 

我的Tacklog Analyzer有问题了(漏显,上当一次!)

附件附件:

下载次数:229
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-6 22:56:04
描述:
预览信息:EXIF信息



gototop
 

Track'nReverse记录居然漏监了主角loadie.exe。再汗!

附件附件:

下载次数:233
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-6 22:57:39
描述:
预览信息:EXIF信息



gototop
 

明天我去解密
有五行密文可能就是IP地址
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT