Trojan Clicker?
#1
Nie było mnie dosyć dużo czasu, gdyż oto zająłem się pisaniem edytora JS/HTML/CSS. Ale mniejsza z tym. Dziś ściągnąłem inną wersję FastColoredTextbox (znaną też jako FCTB), by po prostu ułatwić sobię trochę zadanie. I nagle, kiedy skończyłem po części "kodować", spróbowałem rozpocząć debugowanie.
Otrzymałem taką wiadomość:

[Aby zobaczyć linki, zarejestruj się tutaj]

A oto ten plik:
Treść widoczna jedynie dla zarejestrowanych użytkowników
A tutaj VT

[Aby zobaczyć linki, zarejestruj się tutaj]


Co o tym sądzicie? Zwykły FP czy coś w tym siedzi?:/
0x DEADBEEF
Odpowiedz
#2
Raczej nic nadzwyczajnego też to nie jest biblioteka wywołuje skok do funkcji biblioteki mscoree.dll która należy do NET Framework 4.5

[Aby zobaczyć linki, zarejestruj się tutaj]


Inicjuje common language runtime (CLR), lokalizuje zarządzany punkt wejścia w nagłówku CLR zestawu DLL i rozpoczyna się wykonywanie.
Odpowiedz
#3
Czyli o ile rozumiem nic nadzwyczaj groźnego?
0x DEADBEEF
Odpowiedz
#4
Patrz na vt też First submission 2013-06-22 13:19:07 UTC ( 8 miesięcy temu )

Rozwiń sobiePE imports i będzie to samo co podałem.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości