查看: 15192|回复: 8

对一个软件后门的简单分析

[复制链接]
发表于 2014-10-2 08:10:33 | 显示全部楼层 |阅读模式
本帖最后由 gty48 于 2014-10-2 08:39 编辑

  又是无聊的一天 又是没事逛红盟
http://www.cnhonkerarmy.com/thread-222840-1-1.html

下载后界面
QQ截图20141002075642.png

直接开抓包
QQ截图20141002075845.png
220 smtp.qq.com Esmtp QQ Mail Server
这是要给谁发信啊?
QQ截图20141002075936.png

账号 Mjc3MzMxMjUyNQ==
密码 NDQ2MTgwMGFzLg==

在接下去看

QQ截图20141002080100.png

From: 2773312525@qq.com
To: aqinc@qq.com
Subject: =?gb2312?B?w9zC68C0wcsg?=
Date: Thu, 02 Oct 2014 08:03:03 +0800
Reply-To: 2773312525@qq.com
MIME-Version: 1.0
Content-type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: base64

MTIzMTIzMTIzDQpxd2Vxd2Vxd2U=
123123123
qweqweqwe
这就是我刚刚输的qq和密码了


附软件样本

http://pan.baidu.com/s/1kTkOaZP (附件太大传不上论坛 55~)

密码:08sec

写在最后  这傻吊的邮箱 aqinc@qq.com 密码竟然和刚刚的那个一样 我直接进了这傻吊的QQ


评分

参与人数 2i币 +44 收起 理由
契约 + 4 逛红盟有什么意思?这种软件都发,无力吐槽.
管理01 + 40 支持原创

查看全部评分

回复

使用道具 举报

发表于 2014-10-2 11:35:59 | 显示全部楼层
楼主好样的 最讨厌搞后门的
回复 支持 反对

使用道具 举报

发表于 2014-10-2 12:40:01 | 显示全部楼层
很强大的后门
回复 支持 反对

使用道具 举报

发表于 2014-10-2 18:14:48 | 显示全部楼层
用到什么软件,透漏下吧!
回复 支持 反对

使用道具 举报

发表于 2014-10-4 16:51:18 | 显示全部楼层
红盟啊,这sb玩意还放上去 ?
回复 支持 反对

使用道具 举报

发表于 2014-10-5 00:38:28 | 显示全部楼层
的顶顶顶顶顶
回复 支持 反对

使用道具 举报

发表于 2014-10-5 00:38:44 | 显示全部楼层
事实上事实上
回复 支持 反对

使用道具 举报

发表于 2014-10-5 00:38:55 | 显示全部楼层
是是是是是是是
回复 支持 反对

使用道具 举报

发表于 2014-10-5 00:39:04 | 显示全部楼层
吾问无为谓吾问无为谓
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-10 12:00 , Processed in 0.038991 second(s), 11 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部