|

级别:版主
部门:该用户被禁止发言
|
1#
大 中
小 发表于 2006-10-31 00:33 只看该作者
[木马后门]顶狐下载者 3.62发布
引用:网络上唯一一款自动变种免杀的下载者,具有穿墙,多项下载,开机启动,体积小等优点的下载者。
3.62更新说明:
1、添加了使用自定义文件名,使用格式:下载地址|自定义文件名(这里的文件名不包含路径,默认下载到系统目录中)。
2、调整了代码执行顺序,当下载执行完毕后再添加开机启动,以防止被瑞星的注册表监控拦截后无法正常下载。
3.61更新说明:
1、解决由WaitForSingleObject产生的死锁问题,当下载的程序没有关闭就会一直等待,造成不会下载下一地址。
3.60更新说明:
1、修正了程序出现内存错误的BUG,这个错误把我害惨了,只要是正常下载执行不会出现此错误,通过添加MessageBox来提示错误发生的位置,错误却再也没有重现,一切正常。经过很长的时间调试才发现,程序退出时溢出了。
2、添加了对下载文件格式判断,如果不是可执行程序则不执行,因为当文件不存在时返回错误的信息,如果不进行判断而直接执行就会弹出DOS窗口等错误提示。
3、添加等待下载时间,以防止下次开机启动后下载时还没有连接网络而出现错误。
4、优化了部分代码。
关于变种引擎说明:
完全独立自主研发的变种引擎,简单地说就是随机加花。理论生成出超过40亿个完全不同的文件出来,是卡巴病毒库的20000倍(2万),也就是说不可能生成两个完全相同的下载者。有能者可自行反汇编查看变种后的代码。
在论坛上看到,说无论怎么变种输入表的信息都没变。事实如此,如果以输入导作为判断标准就惨了,做免杀就更方便了。而且这个输入表信息是由UPX产生的,那么用UPX压缩的软件可能都会受到牵连。
基本功能说明:
1、动态注入IE中,穿防火墙下载。仅下载代码注入下载
2、超多项下载,开机自启动
3、功能最全体积最小的下载者,大小只有5120字节
4、过下载拦截者,递归下载直到成功(3次下载中,只要下载成功即下载下一个)
5、全新特色技术, 超强免杀. 生成服务端绝没有相同代码(随机入口点,随机加密,随机变形代码,随机加入混淆指令,SEH技术应用,清空输入表等等),保证生成一次变一次。
6、自定义下载文件名。
升级时间:2006年10月29日
附件: 您所在的用户组无法下载或查看附件
|