我爱辅助论坛

 找回密码
 【点我注册】

QQ登录

只需一步,快速开始

查看: 3633|回复: 14

[技巧] 关于lx的问题

 关闭 [复制链接]

签到天数: 212 天

[LV.7]常住居民III

发表于 2014-6-1 18:56:48 | 显示全部楼层 |阅读模式
这是xk的检测报告大家快来看看和lx的差不多唉  xk好像也是的

xk检测报告

xk检测报告
温馨提示:为了保护系统安全,使用辅助前,请务必使用影子系统。

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

签到天数: 718 天

[LV.9]以坛为家II

发表于 2014-6-1 19:39:54 | 显示全部楼层
来顶一个

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

回复 支持 1 反对 0

使用道具 举报

签到天数: 7 天

[LV.3]偶尔看看II

发表于 2014-6-1 19:55:12 | 显示全部楼层
我相信xK

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

回复 支持 1 反对 0

使用道具 举报

签到天数: 404 天

[LV.9]以坛为家II

发表于 2014-6-1 19:22:41 | 显示全部楼层
PEID信息:Not a valid PE file
火眼点评
      篡改系统文件;远程注入其他进程;修改用户的浏览器主页,常被病毒利用来做推广;添加Windows防火墙例外,防止访问网络时被防火墙拦截;IE 代理服务器设置;在其他进程中申请内存;搜索指定窗口;下载文件;尝试打开调试器或监控软件的驱动设备对象;查找文件;创建互斥体;查找反病毒常用工具窗口,常被病毒或辅助用于反调试;读取原始系统dll内容;查找指定内核模块;inline hook 自身进程
危险行为监控
行为描述:篡改系统文件
附加信息:%system%\config\default.LOG%system%\config\system.LOG
行为描述:远程注入其他进程
附加信息:winlogon.exe
行为描述:修改用户的浏览器主页,常被病毒利用来做推广
附加信息:http://www.2345.com/?26386
其他行为监控
行为描述:在其他进程中申请内存
附加信息:%system%\winlogon.exe
行为描述:IE 代理服务器设置
附加信息:关闭IE代理服务
行为描述:添加Windows防火墙例外,防止访问网络时被防火墙拦截
附加信息:\??\%system%\winlogon.exe >> \??\%system%\winlogon.exe:*:enabled:@shell32.dll,-1
行为描述:搜索指定窗口
附加信息:["Regmonclass" , ""]
行为描述:尝试打开调试器或监控软件的驱动设备对象
附加信息:\\.\NTICE\\.\SICE\\.\SIWVID
行为描述:下载文件
附加信息:bcs.duapp.com/baitian/aola/aola.txt
行为描述:inline hook 自身进程
附加信息:奥拉星Lx辅助 V1.4.exe ntdll.dll!DbgUiRemoteBreakin Ordinal: 36 HookType: InlineHook
行为描述:查找指定内核模块
附加信息:extrem.sysfengyue.sysfilemfrdtsc.syshanolly.sysiceext.sysntice.sysprocmonregmonregsyssyser.syssysregm
行为描述:读取原始系统dll内容
附加信息:%system%\advapi32.dll%system%\kernel32.dll%system%\user32.dll
行为描述:查找反病毒常用工具窗口,常被病毒或辅助用于反调试
附加信息:["" , "File Monitor - Sysinternals: www.sysinternals.com"]["" , "Process Monitor - Sysinternals: www.sysinternals.com"]["" , "Registry Monitor - Sysinternals: www.sysinternals.com"]["18467-41" , ""]["FilemonClass" , ""]["Filemonclass" , ""]["GBDYLLO" , ""]["OLLYDBG" , ""]["PROCMON_WINDOW_CLASS" , ""]["RegmonClass" , ""]["pediy06" , ""]
行为描述:创建互斥体
附加信息:"Vx_5"
行为描述:查找文件
附加信息:"%USERPROFILE%\「开始」菜单\*.lnk""%USERPROFILE%\「开始」菜单\程序\*.lnk""%USERPROFILE%\「开始」菜单\程序\启动\*.lnk""%USERPROFILE%\桌面\*.lnk""%temp%\6af6995.tmp"
文件操作监控
操作        文件MD5        文件大小        文件路径
新增        96dc3866123d0226609a394be2314035        1540        %temp%\6af6995.tmp
新增删除修改 注册表监控
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
[Start Page] = [http://www.2345.com/?26386]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\Fi...
[\??\%system%\winlogon.exe] = [\\??\\C:\\WINDOWS\\system32\\winlogon.exe:*:enabled:@shell32.dll,-1]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameter...
[\??\%system%\winlogon.exe] = [\\??\\C:\\WINDOWS\\system32\\winlogon.exe:*:enabled:@shell32.dll,-1]
网络监控
网络操作
[HTTP Request]GET bcs.duapp.com/baitian/aola/aola.txt
[Open URL]bcs.duapp.com
[Open URL]http://bcs.duapp.com/baitian/aola/aola.txt  


这是 lx的

点评

- -, 这个逗比头像。  发表于 2014-6-1 22:40

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

回复 支持 1 反对 0

使用道具 举报

签到天数: 7 天

[LV.3]偶尔看看II

发表于 2014-6-1 20:09:32 | 显示全部楼层
我会告诉你360把Lk修改的全部拦截了下p来,正常使用lk 连开了几十次都没事?

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

签到天数: 627 天

[LV.9]以坛为家II

发表于 2014-6-1 20:14:22 | 显示全部楼层
是时候换头像了 (*^__^*) 嘻嘻

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

签到天数: 180 天

[LV.7]常住居民III

发表于 2014-6-1 20:21:25 | 显示全部楼层
差不多

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

签到天数: 216 天

[LV.7]常住居民III

发表于 2014-6-1 20:23:41 | 显示全部楼层
关于xk功能不变态我晕了 所以用lx 有毒 真让我如何是好

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

签到天数: 282 天

[LV.8]以坛为家I

发表于 2014-6-1 20:27:58 | 显示全部楼层
Lx没毒的,就一个修改主页(还被我的360拦截了)。

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

头像被屏蔽

签到天数: 427 天

[LV.9]以坛为家II

发表于 2014-6-1 20:39:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

您需要登录后才可以回帖 登录 | 【点我注册】

本版积分规则

QQ|小黑屋|我爱辅助 ( 辽ICP备19006053号-1 )

GMT+8, 2025-5-2 03:57 , Processed in 0.076901 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表