-
-
[求助]逆向神秘的软件
-
发表于:
2019-12-17 13:44
3182
-
最近我在公司发现了一个奇怪的程序,我想这个是后门或是远程控制软件,由于本人水平不到位,不能逆向该软件所实现的具体功能
看雪我知道有许多大神,所以把这个程序上传到这里,作为练手分析用。
目前该程序主要替换windows \system32的两个DLL文件,system32\NCObjAPI.dll与
system32\wbemwork.dll
这两个系统文件估计与WMI的操作有关
附件体积较大的文件,w.dat 替换
system32\wbemwork.dll
,我怀疑w.dat 是采用GO语言编写的
[培训]科锐逆向工程师培训第53期2025年7月8日开班!