原创小工具chm文档反编译

10次阅读
没有评论

现在网上的一些chm文档内有木马和病毒,打开无任何异常就能中招,这种挂马方式要比1.jpg.exe这种骗骗菜鸟的高级很多,但可以通过反编译来进行分析是否为恶意文件。
关于这种挂马方式详情请看:http://drops.wooyun.org/tips/14254

其实就是画个界面调用一个cmd命令...使用delphi7编写 绝对无毒 如果报毒是因为防止改标题加了个壳 小工具见笑了

下载链接: http://pan.baidu.com/s/1qYtd1eO 密码: 26s9

正文完
 0
116博客
版权声明:本篇文章由 116博客 于2025-01-02发表,共计229字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
评论(没有评论)
验证码