大家好,我的QQ:441480832,今天教大家怎么样查找木马后门,里面我演示二个程序给大家看
幽幽多项穿墙下载者 v 1.0和征途木马
先来打开幽幽多项穿墙下载者,随便生成一个木马,用PEiD查看一下,Borland Delphi 6.0 - 7.0编程的,
好家伙,都没加壳,然后载入uedit32,用十六进制编程查看一下,然后查找.exe,可以查到13个,这里我就一个一个来看