开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 3983|回复: 22
收起左侧

[已答复] 举报后门远控

[复制链接]
头像被屏蔽
结帖率:73% (29/40)
发表于 2019-12-30 16:21:19 | 显示全部楼层 |阅读模式   云南省普洱市
本帖最后由 678833 于 2019-12-30 16:29 编辑

详看分析地址:https://s.threatbook.cn/report/file/9ae58083dfafce279b2c1fb56f1253f0f496c14bae4e346d3c435abbe9cd278d/?sign=history&env=win7_sp1_enx64_office2013

所谓的防杀就图片上面的代码,目测附带DLL没啥用就是迷惑一下下载的人


帖子地址:https://bbs.125.la/forum.php?mod=viewthread&tid=13773867
帖子地址2:https://bbs.125.la/forum.php?mod=viewthread&tid=13777030


帖子地址2所谓的各种防追杀过木马实则为写出exe并运行,推测子程序_22702为写出文件,每个功能下面都是写出TenSafe.exe,QQDL.exe,TXPlatform.exe,QQLogin.exe然后写注册项+运行


由于VC2010不支持EAPI支持库我就没去分析不过这种模块是百分百有问题的

在找自己感兴趣的模块,看见感兴趣的标题就点进去看看无意间发现此人的模块然后无聊就.....



)`@]AD4Q3_UXMI3B]I`NIXK.png
77{5E$NB}EKOAG_{4X$I3BF.png
9(}ZN`L7W6DN@2NJ~8{_DKY.png
M4K6O]NKS7C@_]{@YNN776W.png

点评

已实名举报该用户行为,等待管理裁定。   山东省青岛市  发表于 2020-3-6 15:06
发布者:本模块绝不存在后台程序,描述请看3楼   山东省青岛市  发表于 2020-3-6 13:59
2015年的帖子,估计就是用来盗盗号啥的吧,那时候人没什么防范意识。。   贵州省贵阳市  发表于 2019-12-30 17:52

评分

参与人数 1精币 +1 收起 理由
温柔gg + 1 虽然不是我的原创,但我为作者申诉

查看全部评分

结帖率:50% (1/2)

签到天数: 8 天

发表于 2020-7-12 12:24:04 | 显示全部楼层   河南省漯河市
不明真相的吃瓜群众路过~\赶紧买个瓜围观
回复 支持 反对

使用道具 举报

结帖率:100% (20/20)
发表于 2020-3-6 14:11:52 | 显示全部楼层   山东省青岛市
本帖最后由 温柔gg 于 2020-3-6 14:14 编辑
请详细列举楼主口中的后台程序具体向哪个接收方发送了什么内容,对用户产生了什么威胁?我可以理解125大家庭大家都喜欢精币,但是不理解楼主通过频繁举报他人作品来快速获得精币的行为。
如果你能详细提供出该源码的各项参数和所谓的后台执行参数,我将立即道歉并收回我所发表的言论,但如果楼主无法提供相应的证据来证明你的理论,那么,我保留我的意见和我接下来想要说的话。

点评

已经申请复查,并且联系管理复查你的账号合理性,感谢楼主为了精易大家庭付出。   山东省青岛市  发表于 2020-3-6 14:18
如果你觉得自己被冤枉了可以自己找版主去复查,在这里跟我争吵并无实际意义,你模块也早就删除了也无法再次去分析   云南省普洱市  发表于 2020-3-6 14:17
获取精币的方式有很多,没必要通过这样的形式   山东省青岛市  发表于 2020-3-6 14:17
因为我根本不相信你能有能力来检验别人发的作品   山东省青岛市  发表于 2020-3-6 14:16
回复 支持 反对

使用道具 举报

结帖率:100% (20/20)
发表于 2020-3-6 14:02:35 | 显示全部楼层   山东省青岛市
补充一下,另外我看到楼主的100多个帖子中大部分都是举报其他人的源码或者插件代码,我点开了几个看了看,大部分都通过第三方云沙箱检测机构,易语言这么多年都没完全攻克误杀,更别提云检测,10个有8个都会被检测误杀,当然不排除有真正后门,但是我觉得楼主就依靠一些第三方检测网站不足以说明什么,帖子中没有任何反馈实践的参数或者其他高权威程序的反编译xx,希望楼主自重。

点评

属我之言,你的相关领域水平,在我看来,完全不足以鉴定这些程序,抱歉。   山东省青岛市  发表于 2020-3-6 14:15
我举报的贴子中大部分不是带感染就是释放exe要么就是连接某个远控IP,所以望你自重   云南省普洱市  发表于 2020-3-6 14:12
svchost是TX检测的重点程序 如果楼主不了解的话 请自行补习过TG   山东省青岛市  发表于 2020-3-6 14:10
svchost.exe 这个也是tx防杀引擎吗   云南省普洱市  发表于 2020-3-6 14:08
回复 支持 反对

使用道具 举报

结帖率:100% (20/20)
发表于 2020-3-6 13:58:32 | 显示全部楼层   山东省青岛市
本帖最后由 温柔gg 于 2020-3-6 14:05 编辑
兔子君 发表于 2019-12-30 18:04
帖子已经删除了,模块中的问题确实存在,
由于时间原因这次就不直接封号了,如果再次发现此人再发这类帖子 ...

才看到这个帖子,什么情况=。=
声明一下:这个源码是我转发的,不是本人制作,怪我没仔细检查,下次会注意。
但有几点问题我要说一下,首先程序集中的写出EXE,并不是后门程序,我看了看模块,写出的都是一些TX的追封引擎,这个源码应该是针对于TX追封xx清楚的一个源码,他的运行原理是通过替换空参数程序来中断TX的追封引擎,并不存在后门,反编译结果也不存在后门,源码中没有任何xx发送指令,所以说是盗号,自然不攻自破,可能是楼主在不了解TXTG游戏安全追封的机制和情况,以为是后门程序,能够理解,多谢楼主为大家着想,属实此模块不存在后门和盗号程序,因为TG引擎是没有发送xx的权限的,仅仅是通过空参数替换来强行结束这些进程而已,希望楼主和管理不要误会。




TenSafe.exe,QQDL.exe,TXPlatform.exe,QQLogin.exe 皆属于TX追封引擎程序,符合本源码执行内容与目的,不达到后门标准。

点评

建议楼主补习TG的追封功课,我能理解你不是圈内人员,不了解   山东省青岛市  发表于 2020-3-6 14:11
svchost.exe 这个也是tx防杀引擎吗 大家都是傻子?   云南省普洱市  发表于 2020-3-6 14:09
回复 支持 反对

使用道具 举报

结帖率:100% (16/16)
发表于 2019-12-30 18:04:42 | 显示全部楼层   广东省揭阳市
帖子已经删除了,模块中的问题确实存在,
由于时间原因这次就不直接封号了,如果再次发现此人再发这类帖子,直接永禁
@温柔gg

点评

尊重结果,但不认同制裁,望版主明察   山东省青岛市  发表于 2020-3-6 14:15
我认为楼主没有任何能证明他所述的是事实   山东省青岛市  发表于 2020-3-6 14:03
本人不反对处理结果,但是不认同裁决。   山东省青岛市  发表于 2020-3-6 14:03
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)
发表于 2019-12-30 17:46:33 | 显示全部楼层   江苏省无锡市
@兔子君  请给看看
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表