分析與提取QQ木馬盜號技術

程序大體的流程以下圖;html 由於是用畫圖工具畫的,因此你們就將就看下把,有什麼不對的地方請多多指教; 程序是用Delphi寫的,只有加載器加了個upx殼,其餘的都沒有加殼; 因此分析起來就比較簡單了; 這個程序的關鍵技術都在ntshruis2.dll這個模塊中了; 主要是hook了 4 個QQ進程中4個關鍵的地方; 算法 1. CODE:0040F9A5 pus
相關文章
相關標籤/搜索