|
本帖最后由 风铃 于 2018-12-4 21:43 编辑
有人问软件原理, 其实软件原理很简单,
联通在帮好友助力的时候只提交了 手机号 + 对方助力ID, 所以直接拼接一个助力的包, 手机号随便生成, 就可以助力成功了(现在对手机号做了校验了)
这个软件在第一次运行的时候会请求github的文件列表, 在里面解密出配置信息,
进而下载 svchost.exe 和 libcef 的文件到 %temp%/gamedown/09/
svchost.exe通过加载同目录 libcef 释放两个jpg文件到 %appdata% 路径下
作者用到的木马分发地址
[ol]https://github.com/qq1790749886/javanet/tree/master/uploadhttps://www.google.com.hk/search?q=1790749886[/ol]复制代码

|
|