我的博客小站

随笔分类 -  外挂反外挂

仅仅学习研究,无他。
一款魔兽盗号木马分析
摘要:这款魔兽盗号木马是模仿“多玩魔兽盒子”欺骗用户从而进行盗号的,请看“多玩魔兽盒子”官方网站:http://wow.duowan.com/wowbox1/,木马模仿的钓鱼网站:http://www.tudouw.com/ 。可以看出做得很相似,稍不留意的话就会被钓鱼。大家该问了,这样的网站怎么会访问到的啊,如果魔兽玩家通过百度搜索“多玩魔兽盒子”,第一页便会有这个钓鱼网站。可以看出万恶的百度给它做了竞价排名,这就叫做为虎作伥、周助为虐,这个百度得记一大过,它只会圈钱了。网络太可怕了,什么都不敢相信了……再说这个木马,除了网页上做得很相似外。它的下载文件也和真正的“多玩魔兽盒子”差不多,只是稍微大 阅读全文

posted @ 2011-12-12 14:10 BIGSING 阅读(2301) 评论(0) 推荐(2) 编辑

木马另类删除文件的方法
摘要:如果直接拦截DeleteFile发现并没有断下来,它用的方法是:创建一个回收站文件,例如:c:\recycle\12234.tmp,然后使用MoveFile将文件改为c:\recycle\12234.tmp,最后使用NULL调用MoveFile移动文件到c:\recycle\12234.tmp,从而删除了c:\recycle\12234.tmp。 阅读全文

posted @ 2011-12-07 14:59 BIGSING 阅读(213) 评论(0) 推荐(0) 编辑

监视窗口创建的方法
摘要:1)安装WH_CBT钩子 2)RegisterShellHookWindow方法,例子: http://hi.baidu.com/sysnap/blog/item/8e44a497b3aacf6655fb96af.html 阅读全文

posted @ 2011-12-07 14:56 BIGSING 阅读(306) 评论(0) 推荐(0) 编辑

导航

我的博客小站
点击右上角即可分享
微信分享提示