能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
免疫007
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
怎么脱掉呢? 我脱它时,一直在里面绕来绕去,找不到关键。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
已找到方法,多谢fly.
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
脱壳后的文件为: Borland Delphi 6.0 - 7.0
大小: 960 KB
运行后进程插入 IE ( 我从不用IE 上网,装了还原精灵, 而且在天网中把 IE 的
规则删了,插 IE 的木马对我是无效的,哈哈..)
估计是 ``````````灰鸽子````````````了
20050101
b64K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3I4#2j5$3E0T1K9i4u0V1i4K6u0W2K9o6p5^5i4K6u0W2x3i4y4@1P5s2W2Q4x3X3g2F1k6i4c8Q4x3V1k6A6M7q4)9J5k6h3A6H3k6H3`.`. <<== 放马的垃圾
// 7c5K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8U0f1^5i4K6u0W2y4e0y4Q4x3X3f1%4x3q4)9J5k6e0x3H3i4K6y4m8z5o6l9H3x3q4)9J5c8Y4N6%4N6%4u0G2L8%4c8Q4x3V1j5`.
端口: 14614
另: 楼主说没有进程插入,应该是搞错了吧
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
只不过 最后用北斗压缩了一下 做好免杀不一定用007
|
|
|