全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: dxt
打印 上一主题 下一主题

关于 VIRMACH 抢购脚本病毒?说明

[复制链接]
41#
发表于 2020-12-1 14:06:07 | 只看该作者
忘江湖 发表于 2020-12-1 13:59
我解过和跑过他的代码,并没有139.exe
所以作为一名技术爱好者,我很感兴趣某mjj说的这个139.exe是具体怎 ...

感觉有懂的人在真的好啊,至少事情走向不会变得很奇怪
43#
发表于 2020-12-1 14:21:29 | 只看该作者
忘江湖 发表于 2020-12-1 13:49
发帖子跟最开始发帖怼你的人对峙。
让他把整个复现139.exe的过程全部发帖出来,个人怀疑是他自己电脑中毒 ...

这俩人原文没写是怎么获得的 应该只是从发现第一人那链接下载的 看了下最先是这个帖子报毒 https://www.loc.imgfree.eu.org/forum.php?mod=viewthread&tid=775090
@ming997hk
44#
发表于 2020-12-1 14:24:41 | 只看该作者
nichijou 发表于 2020-12-1 14:21
这俩人原文没写是怎么获得的 应该只是从发现第一人那链接下载的 看了下最先是这个帖子报毒 https://www.h ...


是的,估计直接从在线扫毒网站下载的,而第一个人,却没有提供任何证据这个exe就是从脚本生成的,所以我个人才怀疑是那名mjj自己电脑中毒了,刚好撞上使用脚本,那帽子就必须得戴上。。。(仅仅个人猜测,因为我也很想知道真相)
45#
发表于 2020-12-1 14:33:32 | 只看该作者
忘江湖 发表于 2020-12-1 14:24
是的,估计直接从在线扫毒网站下载的,而第一个人,却没有提供任何证据这个exe就是从脚本生成的,所以我 ...

看这帖中,这两台服务器都开了敏感端口,如果哪位高人能进去看一眼,不就一目了然了?
https://www.loc.imgfree.eu.org/thread-775283-1-1.html
46#
发表于 2020-12-1 14:40:40 | 只看该作者
douglasleft 发表于 2020-12-1 14:33
看这帖中,这两台服务器都开了敏感端口,如果哪位高人能进去看一眼,不就一目了然了?
https://www.h ...


这些都本末倒置了,139.exe是病毒无疑,光看这文件名就是病毒,这些帖子里面都是在分析139.exe怎么怎么毒,连接了什么服务器,怎么入侵对应服务器,等等这些我表示不感兴趣。
相反我感兴趣的是能证明原始作者脚本运行后,生成出139.exe的这个过程证据,这才是关键。如果没有这个证据,那很有可能这139.exe就是第一个发布帖子的mjj随便在自己电脑里面拷贝的一个病毒,那就算它再毒,又有啥意义呢。
47#
发表于 2020-12-1 14:53:27 | 只看该作者
忘江湖 发表于 2020-12-1 13:49
发帖子跟最开始发帖怼你的人对峙。
让他把整个复现139.exe的过程全部发帖出来,个人怀疑是他自己电脑中毒 ...

有这个可能,我刚找了火绒让他们看
顺便 我的分析帖子只分析139.exe 没有分析(也不会分析)脚本
48#
发表于 2020-12-1 16:57:11 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
49#
发表于 2020-12-1 17:08:52 | 只看该作者
11:05的时候就测试了  并没有相应的代码
50#
发表于 2020-12-1 22:10:15 | 只看该作者
我是前端web开发的,我也玩GM脚本,我懂这方面的技术
哪怕你脚本里面就是真的嵌了exe,那又能干啥,前端的js哪里有那么大的权限,即使是GM封装一遍也没有那么大的权限的,他们这个明显就是泼脏水罢了,为了到时候更换一波地址,换上自己的aff
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 01:49 , Processed in 0.069953 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表