2009年11月14日 星期六 20:25
因为通宵一夜,又是边吃东西边分析的,所以一些地方直接就给跑过没留意了 不足的地方请指正!
又忘了,样本来源补上:http://bbs.janmeng.com/thread-902828-1-1.html
文件: QGS.exe
大小: 171538 字节
SHA1: 35FC99B5B6DFB3D2B11E8DC12A272659FA4A282F
瑞星扫描:Trojan.Win32.Generic.51EF219E
简单不完整的分析:
1.通过GetDriveTypeA穷列盘符C-Z获取磁盘驱动器类型;
2.打开一个名为"4728"的互斥体,避免反复感染;
3.调用BroadcastSystemMe |
2009年10月27日 星期二 22:27
2009年10月20日 星期二 22:51
2009年10月03日 星期六 21:53
2009年09月20日 星期日 22:59
深夜,屋子里静静地,听得见湿衣服的滴水声。窗外,不知名
的小虫在鸣叫。我趴在床上看着《周刊》,依旧懒散。难得此时的
静,没有喧哗吵闹、车来车往,也不用担心手中没做完的事情。一
个静静地躺着,可以随心所欲,把白天生活、工作中的烦心丢掉,
只求心灵的静。
在柔和的灯光下,拿起久违的钢笔,书写自己的文字,也是如此
的畅快随心。小虫的鸣叫声此时是如此的动听,如同唱响虫儿的交
|
|
|