![]() |
||
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,106
|
怎麼故意讓PC中Wanna Cry啊??
鵝為了要見識一下中了Wanna Cry後的狀況,特地裝了只到XP SP3和Win7 SP1沒上hot fix的肉機,直接用PPPoE撥上Internet,連FW都關掉了,在本機連445/tcp connection沒問題,但為何從Internet進來的request卻是回TCP RST啊,有人知道還有啥要關的嗎
![]() ![]()
__________________
士大夫之無恥,是謂國恥 ![]() ![]() |
|||||||
![]() |
![]() |
Advance Member
![]() ![]() 加入日期: Apr 2004
文章: 487
|
去很多惡意廣告的地方,亂點廣告
最好順便安裝一下flash~ ![]()
__________________
發芽的季節等花開 成熟的菓實釀一些酒 封存的陳酒可解一點憂...... |
||
![]() |
![]() |
*停權中*
加入日期: Feb 2017 您的住址: 中國鬼島
文章: 281
|
可能收工了吧.
客服也是要成本的. 你可以等下一波. ![]() |
![]() |
![]() |
Senior Member
![]() ![]() ![]() 加入日期: Dec 2001
文章: 1,354
|
到一些討論防毒的論壇(例如卡飯)抓樣本執行阿
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Sep 2000 您的住址: 電腦零件堆中....
文章: 6,794
|
去一下對岸的站晃一晃?
![]()
__________________
![]() 鬼的Flickr相本(Flickr帳號之後可能會停用) 鬼的IG(攝影作品都放那邊了) 心情不好的時候來大喊吧! ![]() 鬼大概是傷心咖啡店裡唯一剩下的工讀生了吧... ![]() 鬼用的相機: Nikon D90, Nikon D7200, Nikon D750, Nikon D780 |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Nov 2004 您的住址: 北平西路3號
文章: 4,614
|
下面是病毒的sample
http://www.hybrid-analysis.com/samp...vironmentId=100 transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa transfer.sh/ZhnxR/CYBER1be0b96d502c268cb40da97a16952d89674a9329cb60bac81a96e01cf7356830.EXE (main dll) 作者:Patrick WANG 鏈接:https://www.zhihu.com/question/59887414/answer/169951858 來源:知乎 著作權歸作者所有。商業轉載請聯繫作者獲得授權,非商業轉載請註明出處。 |
![]() |
![]() |
Senior Member
![]() ![]() ![]() 加入日期: Oct 2004
文章: 1,090
|
引用:
![]() 此文章於 2017-05-20 09:35 PM 被 z29112027 編輯. |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,106
|
引用:
Thanks,不過剛去下載回來出現Not valid win32 excutable,應該是被刪掉了吧 ![]() ![]() ![]() ![]() |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,106
|
補充一下,原來Wanna Cry要能中獎還是要有人被騙去點那個假的Flash Player update(不論是從URL或是Email中點
![]() ![]() ![]() |
![]() |
![]() |
Advance Member
![]() ![]() 加入日期: Jul 2012
文章: 311
|
https://mega.nz/#!jFwjEYZK!gnajE6L5...4LM3Z9y5A5PZMEU
下載回來後 解壓縮(用7-Z) 之後把副檔名.bin改成.exe 他就是wanncry了 小心使用~ |
![]() |
![]() |