当前位置: 首页 > news >正文

做网站字体要求搜索引擎优化原理

做网站字体要求,搜索引擎优化原理,一站式做网站系统,阿里邮箱企业版入口前言 朋友微信找到我,说某微信群利用0day通告进行钓鱼,传播名为“终端安全自检工具”的恶意文件,然后还给了两个IP地址,如下: 咱们就来详细看看这个工具吧。 样本信息 拿到样本,样本的图标,如…

前言

朋友微信找到我,说某微信群利用0day通告进行钓鱼,传播名为“终端安全自检工具”的恶意文件,然后还给了两个IP地址,如下:

咱们就来详细看看这个工具吧。

样本信息

拿到样本,样本的图标,如下所示:

编译时间为2021年4月8号,如下所示:

看来作者编译完,就迫不及待的去传播了,运行样本之后,弹出未发现异常的对话框,如下所示:

会玩,会玩。

详细分析

1.样本母体会读取自身资源数据,然后解密生成Consoles.exe程序,如下所示:

2.Console.exe程序解密资源数据,解密出来的数据,如下所示:

3.然后启动svchost.exe程序,将解密的资源数据,注入到svchost.exe进程中执行,如下所示:

4.动态调试注入到进程中的代码,如下所示:

5.代码会解密代码到另外一块内存中执行,然后释放原内存中的代码,解密后的内存代码为CS后门程序,相应的网络连接请求数据,如下所示:

IP和URL数据信息,如下:

106.117.252.172,/jquery-3.3.1.min.js

111.62.79.149,/jquery-3.3.1.min.js

121.29.54.59,/jquery-3.3.1.min.js

113.137.62.36,/jquery-3.3.1.min.js

111.19.244.43,/jquery-3.3.1.min.js

116.177.248.23,/jquery-3.3.1.min.js

122.246.6.14,/jquery-3.3.1.min.js

6.然后与远程进行网络通信请求,如下所示:

样本基本上分析完了,里面包含一些反调试反沙箱技巧,所以导致一些沙箱引擎没有检测到危险,笔者在VT上查了一下这个样本,VT上目前也只有12款杀软报毒,如下所示:

有兴趣的朋友可以自己详细的调试分析一下,还是挺有意思的,样本相信大家都有了吧。

http://www.ritt.cn/news/16489.html

相关文章:

  • 建站网站知乎广州营销型网站
  • 如何制作局域网站百度网盘seo优化
  • cad dwt模板做网站模版站长工具关键词查询
  • 锋创科技园网站建设聊城seo整站优化报价
  • 增加网站点击量微信广点通广告平台
  • 做网站 修复漏洞推广赚钱的软件排行
  • 重庆市设计公司网站青岛网站排名提升
  • 会泽做网站搜索引擎优化作业
  • php做购物网站详情页的代码seo专业课程
  • 灵溪网站建设网店代运营一年的费用是多少
  • 网站地区词优化百度ai助手入口
  • 网站购物车怎么做seo排名快速刷
  • 做购物网站开发价格百度快照投诉中心
  • 湖南现在有疫情吗最新消息郑州seo排名第一
  • 广州网站建设信科公司广州推广系统
  • 绵阳网络公司网站建设seo分析
  • 法与家国建设征文网站怎样做网络推广营销
  • 单页面网站怎么做品牌形象推广
  • 网站建设属于应用软件吗宁波seo哪家好快速推广
  • 广东建设监理网站安徽seo推广公司
  • 超大型网站建设搜索引擎优化报告
  • 做网站图片大会导致慢今天新闻摘抄十条
  • 做网站编辑累不累北京seo报价
  • 北京建设工程主管部门网站seo岗位培训
  • 东莞专业微网站建设推广西安seo阳建
  • 做网站公众号多少钱chatgpt网址
  • 个人做视频网站烧钱首页优化排名
  • 沧州网站建设报价平面设计
  • 网站进度条特效seo技术是什么
  • 国内html5视频网站建设百度热搜榜小说排名