社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 709阅读
  • 2回复

[分享]LPK 病毒分析

楼层直达
z3960 
级别: 茶馆馆主
发帖
770868
飞翔币
207694
威望
215657
飞扬币
2511641
信誉值
8

LPK 病毒https://www.52pojie.cn/thread-1147708-1-1.html(出处: 吾爱破解论坛)偶然电脑桌面上发现了个LPK22.DLL,看年份比较久远,应该是故意留着的国际惯例查壳,这个程序没有壳,可能是FASM或者VC++编写,个人认为应该是VC2008纯SDK写的,不使用C库 7z查看,发现DLL中有包含EXE信息 查看资源段101是一个字符串,102是上面的EXE 查壳EXE,是VC6编写,也没有壳,但是用了MFC目测是个窗口应用要不是Delphi编写,肯定认为是个灰鸽子 DLL入口, 创建线程,遍历EXE/RAR/ZIP目录,感染 感染RAR/ZIP文件 EXE中还包含了LPK.DLL 大致整个文件结构是这个样子的, 并且,疑似是有生成器生成的。仔细比较上面的DLL资源段101和这个EXE注册的服务名,是一致的。 SERVER.EXE主要负责更新下载DLL,完了再注册服务,其他代码也比较多,没有仔细分析。有空再说。
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 超级版主
发帖
830640
飞翔币
224558
威望
224618
飞扬币
2423045
信誉值
0

只看该作者 1 发表于: 2020-05-04
来看一下
级别: 超级版主
发帖
830640
飞翔币
224558
威望
224618
飞扬币
2423045
信誉值
0

只看该作者 2 发表于: 2020-05-04
不错,了解了