逍遥手游网:为用户提供海量热门软件、游戏等手机资源下载服务!

玩游戏装软件看教程教程合集软件专题软件大全下载排行手机版
所在位置:首页 > 应用教程 > 详情

越狱资讯 XY越狱助手技术负责人对360报毒事件官方说明

文章来源:XY作者:逍遥手游网发布时间:2014-06-27


25日360安全卫士官方微博发布一篇【警惕:越狱工具遭第三方恶意篡改植入木马,会导致系统崩溃】文章,文章指出一个名为XYPanGu.dll文件XY越狱助手有相同的文件名,经盘古越狱团队转发后误导网友矛头指向XY越狱助手。XY越狱助手植入木马病毒毫无干系,事件是一起恶意事件,某些别有用心个人团体利用相同名字的模块来迷惑知情的用户达到诋毁诽谤的目的,为此,XY苹果助手技术负责人做出如下官方说明:


文章中报毒的图片信息


 

首先让我们打开电脑上的xy越狱助手目录如下:


 


的确有一个叫做XYPanGu.dll的文件 但是除此之外其他的文件却对不太上了,XY助手可执行文件 evasi0n7_1.exe 我们来启动下程序看看



使用大名鼎鼎的动态调试器 OllyDbg 附加程序:


 


从程序启动后的模块中可以看到 除了系统和第三方的dll xy越狱助手只有evasi0n7_1.exe和XYPanGu.dll 两个模块文件, 却并没有盘古越狱.exe这个文章中说的病毒文件 但是有一个叫做XYPanGu.dll的模块名称是一样的。

我们来看下病毒的位置:


 


病毒位置于b60007处进行了一个跳转 在结合下面的图片调用ZwWriteFile来进行写入磁盘。

那我们来搜索下XY越狱助手 这个文章中同名的报毒模块XYPanGu.dll中是否能够搜索到这图片中所说的4行代码

pop ebx

Inc dword ptr ds:[esp]

jmp 00b50000 

add byte ptr ds:[eax],al  

 

 


其实如果稍微细心些的话可以发现 XY助手加载XYPanGu.dll 和病毒加载XYPanGu.dll 的加载地址是完全不一样的,所以其实不用搜也知道找不到 ,不过我们为了更谨慎些 我们来去掉jmp 00b50000 带有固定跳转位置的代码在试试:

pop ebx

Inc dword ptr ds:[esp]

add byte ptr ds:[eax],al  


 

经查找结果依然找不到相应的代码,有兴趣的朋友可以再网上搜索一下这个工具来进行测试。在结合之前的病毒盘古越狱.exe可以判定是另外一个软件起了一个叫XYPanGu.dll 的模块名字来迷惑不知情的用户达到诋毁XY越狱助手的目的。


在此提郑重说明

XY越狱助手是一款无恶意插件、无木马、无病毒、无后台的绿色软件请大放心使用!XY苹果助手团队出发点是为用户提供更好的产品体验我们会一直以此目标坚持和努力






     最IN最潮的苹果资讯,翔实有趣的苹果教程,统统都在史上最好用的

     苹果手机助手——XY苹果助手官方微信!

     扫描左侧二维码或在微信公众号页面上搜索“恺英XY苹果助手”即可

     添加XY苹果助手官方微信,汇聚XY苹果助手官网海量资讯教程更有

     豪华大礼等你来拿


复制本文链接 资讯文章为本游戏网所有,未经允许不得转载。
热门应用MORE+
相关资讯
最新录入
热门资讯
手游新品榜
手机游戏
角色扮演
动作格斗
休闲益智
射击游戏
卡牌对战
模拟经营
体育竞技
冒险解谜
手机应用
社交软件
影音娱乐
手机工具
学习教育
摄影图像
金融理财
旅游出行
办公商务
游戏辅助
手游下载
迷你世界
斗罗大陆魂师对决
王者荣耀
原神
和平精英
三国志战略版
英雄联盟手游
光遇网易版
装机软件
光环助手
番茄小说
小二软件库9.5
小X分身
番茄畅听
小红书
steam手机版
游咔游戏盒子
wallpaper手机版
可乐助手工厂模式
精选专题
战斗游戏合集
小说改编游戏
MOBA游戏大全
大乱斗游戏
看完本韩漫app
狼人太空杀游戏
自走棋游戏合集
高品质硬核游戏
游戏排行榜
热门手游榜
手机应用榜
苹果游戏排行榜
地图软件排行榜
通话软件排行榜
应用下载榜