[14598] 2019-09-17_通过“热补丁”执行恶意代码实例分析

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-18
2019-09-17_通过“热补丁”执行恶意代码实例分析 D D B B   F r e e B u f   2 0 1 9 - 0 9 - 1 7 便 E X E D L L w w l i b . d l l 使 V i r u s T o t a l M D 5 w w l i b . d l l D L L D L L w w l i b . d l l 使 n t d l l . L d r L o a d D L L 使 w w l i b . d l l s h e l l c o d e p a t c h e x e w w l i b . d l l w w l i b . d l l w w l i b . d l l M D 5 6 8 7 5 f 3 0 7 d 9 5 7 9 0 c a 2 5 c 1 d a 5 4 2 e a 7 3 6 a 8 w w l i b . d l l s u b _ 1 0 0 0 1 0 1 A n t d l l . L d r L o a d D l l n t d l l . L d r L o a d D l l w w l i b . d l l s u b _ 1 0 0 0 1 6 8 E
n t d l l . L d r L o a d D l l 7 c 9 3 6 4 e e 怀 使 3 2 w i n   X P D L L K e r n e l 3 2 . L o a d L i b r a r y A n t d l l . L d r L o a d D l l n t d l l . L d r L o a d D l l 7 c 9 3 6 4 e e w w l i b . 1 0 0 0 1 6 8 E D L L s h e l l c o d e
n t d l l E 9   9 B   B 1   6 C   9 3 C 2   1 0   0 0   9 0 9 0 s h e l l c o d e 线 C 2
线 C 2 线 h t t p s : / /   c l o u d . d o o m d n s . o r g / h k 1 2 s h e l l c o d e s h e l l c o d e D L L s h e l l c o d e
V i r u s T o t a l g i t h u b h t t p s : / / g i t h u b . c o m / S h a r e S a m p l e / H o t - P a t c h - S a m p l e I O C 3 0 6 1 f 3 2 0 d 4 7 a 6 c 9 8 5 b d 2 1 9 f 5 a c 1 4 f f 8 a c l o u d . d o o m d n s . o r g h t t p s : / /   c l o u d . d o o m d n s . o r g / h k 1 2 * D D B B F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则