开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 6540|回复: 6
收起左侧

[已答复] 模块内含可疑代码,可能含有后门和木马

[复制链接]
结帖率:63% (27/43)
发表于 2022-4-12 21:57:21 | 显示全部楼层 |阅读模式   辽宁省大连市
帖子:zc全部热键、监视功能键状态是否按下.ec_精易论坛 (125.la)
其模块经反编译后,发现存在以下问题:
1、每次模块启动,都要访问作者的多个QQ空间地址。
2、模块内部除了正常功能代码以外,还有一个匿名程序集,内部包含有get、post等本模块功能中不应该出现的命令。

  
子程序名返回值类型公开备 注
_启动子程序整数型 
匿名子程序_10 (http://user.qzone.qq.com/935960382/infocenter)
匿名子程序_10 (http://user.qzone.qq.com/80767315/infocenter)
匿名子程序_10 (http://user.qzone.qq.com/17961989/infocenter)
匿名子程序_1 ()  '
返回 (0)  '


  
如果真 (寻找文本 (匿名局部变量_7, “Accept: ”, 1, ) = -1)
匿名局部变量_7 = 匿名局部变量_7 + “Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*”#换行符
如果真 (寻找文本 (匿名局部变量_7, “Referer: ”, 1, ) = -1)
匿名局部变量_7 = 匿名局部变量_7 + “Referer: ” + 匿名局部变量_2 + #换行符
如果真 (寻找文本 (匿名局部变量_7, “Accept-Language: ”, 1, ) = -1)
匿名局部变量_7 = 匿名局部变量_7 + “Accept-Language: zh-cn”#换行符

'
判断 (匿名局部变量_3 = “” 到大写 (匿名局部变量_3)“GET”)
匿名API_HttpSendRequestA_6 (匿名局部变量_13, 匿名局部变量_7, 取文本长度 (匿名局部变量_7), 到字节集 (字符 (0)), 0)
判断 (到大写 (匿名局部变量_3)“POST”)
如果真 (取字节集长度 (匿名局部变量_8) > 0)
如果真 (寻找文本 (匿名局部变量_7, “Content-Type: ”, 1, ) = -1)
匿名局部变量_7 = 匿名局部变量_7 + “Content-Type: application/x-www-form-urlencoded”#换行符
匿名局部变量_7 = 匿名局部变量_7 + “Content-Length: ”到文本 (取字节集长度 (匿名局部变量_8)) + #换行符

匿名API_HttpSendRequestA_6 (匿名局部变量_13, 匿名局部变量_7, 取文本长度 (匿名局部变量_7), 匿名局部变量_8, 取字节集长度 (匿名局部变量_8))

匿名API_InternetCloseHandle_2 (匿名局部变量_13)

易分析_zc全部热键、监视功能键状态 - 副本.e

58.53 KB, 下载次数: 1

发表于 2022-4-21 22:56:19 | 显示全部楼层   西藏自治区阿里地区
在哪里下载啊
回复 支持 反对

使用道具 举报

结帖率:63% (27/43)

签到天数: 12 天

 楼主| 发表于 2022-4-14 19:15:00 | 显示全部楼层   辽宁省大连市
正鑫软件开发 发表于 2022-4-14 18:53
没问题的
他访问QQ空间肯定需要post的代码啊

没问题最好,因为我用这个模块开发了自己的软件,很多人在用,如果有问题,那我就冤死了,造成影响我也负担不起啊
回复 支持 反对

使用道具 举报

结帖率:100% (18/18)

签到天数: 8 天

发表于 2022-4-14 18:53:15 | 显示全部楼层   广东省梅州市
没问题的
他访问QQ空间肯定需要post的代码啊
回复 支持 反对

使用道具 举报

结帖率:93% (26/28)

签到天数: 13 天

发表于 2022-4-13 15:43:27 | 显示全部楼层   河北省唐山市
dangerace 发表于 2022-4-13 15:02
这个模块功能是监视按键状态,但又要加入访问自己QQ空间的代码,这不免让人怀疑作者是不是要做点什么。您 ...

**空间访问量?但没这么简单,所以只能证明作者技术平平无奇,他认为这样访问能增加访问量,不过没有到后门层次那么严重,只是夹了点私货而已,我指的只是普通访问网址,不知道内部代码有没有其他代码.
回复 支持 反对

使用道具 举报

结帖率:63% (27/43)

签到天数: 12 天

 楼主| 发表于 2022-4-13 15:02:00 | 显示全部楼层   辽宁省大连市
本帖最后由 dangerace 于 2022-4-13 15:03 编辑
阿杰大大 发表于 2022-4-13 09:58
他要网页访问,肯定得有函数啊,抄的精易模块.啧啧啧.如果内部匿名代码很多的话,那就有可能直接加载了精易模 ...

这个模块功能是监视按键状态,但又要加入访问自己QQ空间的代码,这不免让人怀疑作者是不是要做点什么。您能大致看出,作者的这些跟网页访问相关的代码是想要干点什么么?
回复 支持 反对

使用道具 举报

结帖率:93% (26/28)

签到天数: 13 天

发表于 2022-4-13 09:58:49 | 显示全部楼层   河北省唐山市
他要网页访问,肯定得有函数啊,抄的精易模块.啧啧啧.如果内部匿名代码很多的话,那就有可能直接加载了精易模块.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表