我用Ollydbg初步分析了下觉得原理是通过获取
http://xui.ptlogin2.qq.com/cgi-bin/qlogin
登录后的Cookie 相当于XSS
关键是大部分杀毒软件不能识别为病毒
(请不要运行 否则后果自负。。)
http://pan.baidu.com/s/1pJHI3dL
http://xui.ptlogin2.qq.com/cgi-bin/qlogin
登录后的Cookie 相当于XSS
关键是大部分杀毒软件不能识别为病毒
(请不要运行 否则后果自负。。)
http://pan.baidu.com/s/1pJHI3dL