昨天上qq遭人暗算,密码被盗。运行了陌生人发来的12.scr,
它只有50多K,运行后调用acdsee查看一张图片,当时不易察觉
接着它会在内存中产生一个rund1132.exe的程序(被复制在c:\winnt下)
截取qq登陆密码后发到202.104.129.254这个服务器上(用snifferpro截取)。
用w32asm等无法反汇编,Peid查到是UPX的壳,但无法使用UPX shell脱掉。
哪位仁兄帮忙分析一下,我栽在这个病毒头上也算认了。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!