首页 > 其他 > 详细

【干货】简单识别盗号文件,先接收,记得别双击

时间:2019-01-18 00:30:12      阅读:195      评论:0      收藏:0      [点我收藏+]

盗号的文件一般都是无壳的,这样的知识可以从调试,debug程序等地方学习到。遇到加壳的程序,找点脱壳的程序都可以搞定。

 

拿到样本文件,直接记事本打开,搜索一下  smtp  http等通信协议名词就可以定位。往往后面跟的就是骗子的接收服务器,或者邮箱地址。

 

在线查毒网站有:http://www.virscan.org/     这样的网站,在OD等破解书中都有提及。

【干货】简单识别盗号文件,先接收,记得别双击

原文:https://www.cnblogs.com/sec875/p/10285539.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!