資源共享吧|易語(yǔ)言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊(cè)成為正式會(huì)員
查看: 2280|回復(fù): 7
打印 上一主題 下一主題

[PC逆向破解] Synaptics Pointing蠕蟲木馬防中招和提取無(wú)木馬文件分析

[復(fù)制鏈接]

21

主題

24

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
188
積分
45
貢獻(xiàn)
0
在線時(shí)間
3 小時(shí)
注冊(cè)時(shí)間
2020-2-19
最后登錄
2020-5-1
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2020-2-19 12:54:54 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
Synaptics Pointing蠕蟲木馬防中招和提取無(wú)木馬文件分析
《Synaptics Pointing Device Driver》

Synaptics是一個(gè)蠕蟲木馬,具有感染性。木馬運(yùn)行后顯示一個(gè)隱藏工具,會(huì)復(fù)制自身至C:\ProgramData\Synaptics目錄,在設(shè)置注冊(cè)表自啟動(dòng)。之后創(chuàng)建兩個(gè)線程。

相信很多小伙伴都中招了,我嘗試過(guò)用QQ管家和QQ管家急救箱,360急救箱,全盤或者強(qiáng)力模式都對(duì)已經(jīng)感染的文件不能查殺和修復(fù),結(jié)果都是無(wú)果。






下面我教下大家如何對(duì)已經(jīng)被捆綁了Synaptics蠕蟲木馬的軟件去除和提取 并如何查自己哪些常用軟件是中了此木馬。

查哪些軟件中了此木馬比較簡(jiǎn)單,右鍵對(duì)軟件屬性,即可看到描述是Synaptics Pointing Device Driver,詳細(xì)信息也是此描述,基本就是被捆綁了這個(gè)木馬。




拖進(jìn)OD看看 我這個(gè)是一個(gè)易語(yǔ)言編譯的無(wú)殼程序,懂點(diǎn)OD的應(yīng)該也發(fā)現(xiàn),易語(yǔ)言的OEP并不是這樣,被捆綁了木馬的OEP變成了這樣,并下面有Synaptics的字符串,

已經(jīng)確實(shí)這個(gè)軟件已經(jīng)被感染了,下面演示,怎么不運(yùn)行,把沒中木馬的文件提取出來(lái),方法比較簡(jiǎn)單,把中了這個(gè)蠕蟲木馬軟件載入到OD里,


用論壇發(fā)的PE提取工具提取一下即可。如果之前電腦已經(jīng)運(yùn)行過(guò)這個(gè)蠕蟲木馬的程序,打開任務(wù)管理器,會(huì)有一個(gè)進(jìn)程《Synaptics.exe》先結(jié)束掉此進(jìn)程,


然后刪除C:\ProgramData\Synaptics目錄即可,目錄是隱藏的,請(qǐng)打開系統(tǒng)的顯示文件隱藏功能,然后你打開沒有被捆綁Synaptics木馬的軟件,

就不會(huì)被感染了,如果不清除,您的電腦里的軟件只要打開一次都會(huì)被感染。這里我打開一下被感染的,然后去運(yùn)行以下沒有被感染的看看,沒有被感染,

另外其實(shí)被感染的軟件打開后他會(huì)釋放原來(lái)的沒被感染的文件,._cache_XXXX開頭的釋放原來(lái)的沒被感染的文件,就是只是被隱藏了起來(lái),

這里剩下的就自己去研究下吧,感謝觀看。


游客,如果您要查看本帖隱藏內(nèi)容請(qǐng)回復(fù)


回復(fù)

使用道具 舉報(bào)

2

主題

570

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
79
積分
573
貢獻(xiàn)
0
在線時(shí)間
91 小時(shí)
注冊(cè)時(shí)間
2019-12-26
最后登錄
2024-11-2

終身VIP會(huì)員

沙發(fā)
發(fā)表于 2020-2-20 00:15:52 | 只看該作者
謝謝分享
回復(fù)

使用道具 舉報(bào)

0

主題

36

帖子

0

精華

新手上路

Rank: 1

資源幣
23
積分
36
貢獻(xiàn)
0
在線時(shí)間
9 小時(shí)
注冊(cè)時(shí)間
2020-1-15
最后登錄
2020-4-2
板凳
發(fā)表于 2020-3-1 16:38:06 | 只看該作者
6666666666666666666666666666666

0

主題

21

帖子

0

精華

新手上路

Rank: 1

資源幣
1
積分
21
貢獻(xiàn)
0
在線時(shí)間
0 小時(shí)
注冊(cè)時(shí)間
2020-4-18
最后登錄
2020-4-18
地板
發(fā)表于 2020-4-18 21:22:58 | 只看該作者
6666666666666666666666666666666

5

主題

622

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
245
積分
633
貢獻(xiàn)
0
在線時(shí)間
160 小時(shí)
注冊(cè)時(shí)間
2020-3-25
最后登錄
2024-12-10

終身VIP會(huì)員

5#
發(fā)表于 2020-4-29 18:29:14 | 只看該作者
看看
回復(fù)

使用道具 舉報(bào)

5

主題

2957

帖子

0

精華

終身高級(jí)VIP會(huì)員

究極拾荒者

Rank: 7Rank: 7Rank: 7

資源幣
169
積分
2971
貢獻(xiàn)
0
在線時(shí)間
322 小時(shí)
注冊(cè)時(shí)間
2020-2-3
最后登錄
2024-12-24

終身VIP會(huì)員

6#
發(fā)表于 2020-6-1 01:53:27 | 只看該作者
gxfx
回復(fù)

使用道具 舉報(bào)

4

主題

2337

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
29
積分
2359
貢獻(xiàn)
0
在線時(shí)間
257 小時(shí)
注冊(cè)時(shí)間
2020-8-3
最后登錄
2021-10-16

終身VIP會(huì)員

7#
發(fā)表于 2020-8-12 02:57:51 | 只看該作者
祝資源共享吧越來(lái)越火!

4

主題

44

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
30
積分
59
貢獻(xiàn)
0
在線時(shí)間
22 小時(shí)
注冊(cè)時(shí)間
2019-1-22
最后登錄
2024-12-10

終身VIP會(huì)員

8#
發(fā)表于 2022-9-4 08:22:02 | 只看該作者
木馬防中招和提取無(wú)木馬文件分析 [修
 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )

GMT+8, 2024-12-31 02:38 , Processed in 0.066915 second(s), 14 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表