分析与提取QQ木马盗号技术

程序大体的流程以下图;html 由于是用画图工具画的,因此你们就将就看下把,有什么不对的地方请多多指教; 程序是用Delphi写的,只有加载器加了个upx壳,其余的都没有加壳; 因此分析起来就比较简单了; 这个程序的关键技术都在ntshruis2.dll这个模块中了; 主要是hook了 4 个QQ进程中4个关键的地方; 算法 1. CODE:0040F9A5 pus
相关文章
相关标签/搜索