|
|
是误报还是偶无能,如何检测捆绑文件!!?
近日从DOD联盟下载了dod1.3v3382(类似CS的一个游戏)
安装后进入游戏还没等玩偶的风云防火墙就频频报警!(不知道这个防火墙大家认为怎么样?给点意见!!谢谢!)
看他说的有鼻子有眼儿,偶啥也没想超家伙查!!最新的麦咖啡8.0,最新的紫狐斑竹的咔吧绿色6.0,还有最新的ewido。(偶查前都升级了)一无所获,晕死!(强调下偶只查了游戏安装目录)上网查了下网络神偷也没什么找到什么有用的信息,反向连接个人空间下载服务器端,添加注册表添加服务!这些偶机器上都没有。但网上说有专门针对网络神偷的捆绑软件,用Uedit32查找也就找到了一个MZ和一个PE(偶对捆绑软件之会这么一个检测方法)后有下了个无忧捆绑文件探测器(是咱论坛的吗?)也没检测出什么!到此偶是没招了!虾米了,:(
在此恳请各位大虾指点兄弟一下,兄弟感激不尽!!
如果它是采用注入方式,如何判断可疑DLL文件(模块路径下有N多DLL)??
对了,偶查过了IP是美国的,端口DOD好像也用到27014。
[ 本帖最后由 鹤冲天 于 2006-9-15 01:33 AM 编辑 ] |
-
-
dod.rar
73.03 KB, 下载次数: 29, 下载积分: 无忧币 -2
-
-
hl.rar
30.53 KB, 下载次数: 26, 下载积分: 无忧币 -2
|