27.04.2013, 16:13
Anonymous Network napisał(a):Trojan.Spambot
Próbka wygląda na uszkodzoną,nic się nie ładuje.
Już wiem czemu tak jest,tu zastosowany jest jakiś krypter lub paker i moduł posiada punkt wejścia poza kodem(jak określono w nagłówku PE)
np.zbot
[Aby zobaczyć linki, zarejestruj się tutaj]
i spambot
[Aby zobaczyć linki, zarejestruj się tutaj]
i w olydbgnie idzie ustawić dlatego żadnego punktu przerwania
Dodano: 27 kwie 2013, 17:13
Exploit CVE-2013-2423 obchodzący Jave 7u17
Neutrino_CVE-2013-2423
Treść widoczna jedynie dla zarejestrowanych użytkowników
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
Sakura_Landing_Jar_Payload_CVE-2013-2423
Treść widoczna jedynie dla zarejestrowanych użytkowników
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]