地方网

搜索

[其他教程] 阿龙网络教你如何看EXE视频是否绑马和提取

[复制链接]
admin 发表于 2011-4-13 22:14:31 | 显示全部楼层 |阅读模式
软件简介:
! x5 R- @8 a) w% R大家好,欢迎收看由阿龙网络录制的:教你识别EXE录像文件是否被绑马分析。1 v, o; f2 B: a
近期本站也推出网站制作和美工培训课程,会免费放给大家,有要学习的朋友可以报名,也帮本站宣传宣传,后期会有更多好的教程和技术性的视频教程放给大家。好啦, 进入正题。。。。。。
6 u6 J& j1 X  [$ P0 o# P4 p  u这个EXE录像文件,是我在一个下载站下到的。 在做这个视频前我考虑过该不该出这个视频,毕竟是别人做的视频,也发布到了网上,我也不好说什么。 本次用这视频来讲解是纯技术交流,绝无他意。。9 \7 v& E' O- o+ i; O  ?8 G
大家看这视频和平常网上下的视频是一样的,看不出什么诡端吧。 那我们用工具来看看,使用辅助工具来看,可以看到结果是有顷捆数据的:
0 A/ p8 X7 Q, U( Z  E: a0 t! I结果:4 t4 k; J4 N: G, }& _5 N) x
录像.exe 有捆绑数据存在.6 `% L  ]/ k" t% L+ O
--------------------------------8 d$ c0 V' [4 k# }. v
如果平时大家下载视频不注意,就有可能会被别人中马到你电脑上了。  |3 X- I4 D4 P' q) i" X0 f
现在这个视频,经过我分析,它是绑有木马的,它们的文件都会被释放到C:\WINDOWS目录里。
- ]) \& a% Z) j$ O+ p+ `. n 我还是讲下怎么教大家把真视频提取出来。 删除木马吧!
9 U+ P0 [' H0 X0 p; |% K1.下载的视频我们最好用杀毒软件杀下,当然有些做了免杀,你是查不出的。我就用可牛杀下,查到了, 绑有木马吧。 如果你不注意,在你运行后,那你的电脑就玩了。
# E# Z: U/ e+ {( e* C5 @2 K% L2.使用OD看入口特征:: b4 q4 R7 l9 o0 j! I
2.1.看入口特征,如果你是玩过破解之类,或看过录像专家录的视频入口特征就会发现,这个入口不是录像专家的入口,这可能就是木马的。
3 G- N" T0 w# x) a这个是我刚录的一个视频,可以看出这是BC++写的程序吧。当然你可以用PEID查壳看看
, e9 @2 Y1 P: @" S" L" r% h、、、、、、、、、、、、、、、、、、、、
1 i2 J) H' W! E% n: e& m' Q好了,现在教大家提真实的视频吧。
; j) H( {$ s0 p; H2 D' O- u我个人是从附加数据入手。 先把附加数据提取出来, 工具网上大把,可以搜去。 我就用PEID自带的吧。录像.OVR 提出的附加数据。5 N/ @. }' w& F! u6 U0 ~: d
提出后就使用UE吧!. N( S4 a9 t% i, ~7 G
打开UE后把附加数据拖进去。在4D5A这块后的数据才是真正的视频程序。 我们拖最后看看,我们翻下,看能看到什么信息。数据太多, 先提源视频吧。删除没用的东西后,我们找尾部。
; I- W. S4 D% P& M2 @
2 n1 G- E  i9 f! E% T看到这段,这下面又是一个EXE程序,是一个WIN32的程序。 好啦,我们就提出来,看看吧。 下面这个WIN32程序应该就是木马了, 它的文件名为:213.exe 如果提取出来也不难,我就不演示了, 我们的目的是找真正没绑马的视频程序。2 @8 H) Z! }% c6 Q
很简单就提出来了,现在用杀软在查下,或用OD看看入口就知道了。可以看出文件已经提出来。 看看能不能播放。是可以的。. s& z1 S1 u) c% a, |) ^& |' p
好了, 教程就到这吧。。。 大家以后下载视频学习时,要多个心眼。别中了别人马还不知道。- G1 F3 j3 Q* X3 P4 }' j
下载地址:
2011-4-13 22:14 上传
下载权限:
版本vip会员
本地下载 检测资源
有些游戏资源需要vip下载开通请点击开通vip
回复

使用道具 举报

全部回复0 显示全部楼层

发表回复

您需要登录后才可以回帖 登录 | 欢迎注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表