火眼病毒樣本報告:
Radmin自動登錄器.exe
http://fireeye.ijinshan.com/analyse.html?md5=4b1d34c4651cde48f4566e4126ab1e07&sha1=a25b2b8809120b641e2a79c1eb4ab54380b2bb67&type=1
Radmin一鍵安裝.exe
http://fireeye.ijinshan.com/analyse.html?md5=180d0dd1d3a74136f7688b1a74f0b82f&sha1=2afbb7cb0d525eb26baf98e5cab4b20d53247ce3&type=1
在 Radmin一鍵安裝 .exe 的火眼報告中,有幾個關鍵性的動作,在這裏我跟大家說明一下,這並非我的程序所為,而是Radmin服務端自身的文件在安裝時對係統產生的一些動作。
因上一版本界麵實在太醜了,所以把程序更新一下,同時帶有服務端一鍵安裝版程序,大家看完下麵內容後酌情決定是否要下載,
1 程序集成了Radmin.exe 客戶端程序,可以在任意路徑下使用,當然也可以放在您自己的Radmin客戶端目錄中使用。
2.程序會自動將列表保存在 Radmin.txt 文件中,用戶信息已經過加密,不會泄漏,此文件也可以直接進行文本編輯。
3.一鍵安裝程序默認的用戶信息為:(在沒有User.ini 配置文件並存的情況下)
『用戶名』:user
『密 碼』:123456
『端 口』:4899 (默認端口)
4. 服務端配置功能可以使用戶定製自己的一鍵安裝配置信息,定製後會自動在本程序目錄下生成 User.ini 配置文件,將此文件與一鍵安裝程序放在一起,安裝時會自動讀入定製的用戶信息。
若要用到聊天、語音聊天、傳送信息等連接模式,必須將相應的8個dll文件也拷貝到該目錄中:ChatLPCx.dll、raudiox.dll、rchatx.dll、unicows.dll、vcintcx.dll、vcintsx.dll、voicex.dll、WinLpcDl.dll。(我沒有提供,大家可以從官方目錄中複製過來用)
PS: 不支持2.0版的服務端,因為2.0的服務端目前大多數都是會被殺的,所以沒有做兼容低版本的功能。
76.4M / 03-25
55M / 06-05
237.9M / 04-13
140.5M / 03-06
900.9M / 03-02
96.2M / 07-06
311.2M / 07-06
335M / 07-06
200M / 07-06
413.8M / 07-06
353.9M / 06-05
131.8M / 04-13
230.8M / 03-03
195.6M / 03-03
165.4M / 03-03
45.6M / 09-08
665.2M / 07-06
2.84G / 07-06
93M / 07-06
338.3M / 07-06
1.38G / 07-26
488.3M / 07-16
109.8M / 06-03
142M / 01-08
1.2M / 11-23
548.8M / 04-13
1.6M / 04-13
1.48G / 03-18
646.6M / 03-03
133.7M / 03-03
325.8M / 06-07
60M / 04-29
254M / 04-25
659M / 04-23
1M / 12-26
253.4M / 12-08
253M / 12-08
1.19G / 11-16
110.5M / 04-23
26.7M / 03-16
488.3M / 07-16
248.9M / 12-08
248.9M / 12-08
201.2M / 04-13
100.6M / 03-06
148.9M / 03-06
1.12G / 07-06
1.25G / 07-06
9.48G / 07-06
50KB / 07-06
116.2M / 04-10
1.92G / 04-17
201.5M / 04-13
7.31G / 07-01
94.3M / 07-06
2.48G / 07-06
7.63G / 07-06
1M / 07-06
778.1M / 07-06
509.7M / 07-06
561.8M / 07-11
1.32G / 01-19
72M / 07-06
548.7M / 07-06
1.00G / 07-06
9.13G / 07-06
126.2M / 07-06
72M / 07-06
105.1M / 07-06
132M / 07-06