找回密码
 注册

QQ登录

只需一步,快速开始

搜索
点我反馈NEWZ系统包问题

626 QQ盗号文件分析(wegame文件下被劫持)

近日,有电竞酒店维护人员通过安全球检测发现了这个多余的文件,将文件提出给安全球团队分析之后得出异常文件2个,网址1个。

通过域名解析发现txc.gtimg.com 有多达十几个IP  。但是这个域名是腾讯自己的,应该是正常的。


异常文件
twain_66.dll
fszwd.dat(这个异常文件替换了腾讯自己的正常fszwd.dat)

下面是分析记录:
图片2.png 图片3.png 图片4.png 图片5.png

该图针对a-z的记录截图不全,后面有看到更全的,但是并没有截全而已
图片6.png


上下两张图应该是这个执行文件生成的两个文件,大家可以通过搜索工具将其找出

图片7.png 图片8.png 图片9.png
在检测窗口了,一直检测不到,网络不通,后面有报错


图片10.png 图片11.png

在监测wegame窗口

图片12.png 图片13.png
方便为上传时做一个记录,什么时候上传的,好方便日后使用
图片14.png 图片15.png

至此,该程序已全部分析完,大家可以各显神通,将文件屏蔽了



该帖共收到 0 条回复!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

美图秀

    • 英雄联盟通过微信扫码方式进入后FPS降低
    • 易乐游监控中心从服务器负载监控数据无波动
    • 全境封锁2登陆启动游戏提示失去连接,育碧
    • 易乐游2.4.2.3版本客户机开机后,游戏菜单
    • 易乐游客户机开机提示“VD server is inval

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-4-26 17:03 , Processed in 0.050727 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表