我各人觉得这些汉化组,适合想往黑客领域发展。额。。。俗称盗号
名称叫texttra,让人以为是用于汉化,实际干的事。。。。
http删s://s.threat除book.cn/report/file/7b365ca2427a41d6829我521ffde7c4db3e5ba6650c7eb18c313fc3ad28421b96c/?env=win7_sp1_enx86_office2013
我个人更倾向,现在汉化组正在尝试如何不被检测出事恶意代码。最新进度应该是对python27.dll进行修改,目前我发现的是他们在做加壳和将内存数据修改成可执行。意思就是把数据放到内存,然后本来是只能读写,现在还能像程序一样运行。当然,大部分杀毒软件还没报毒,也没像texttra那样做什么实质的危险行为,但是将来就不一定了。n