[21863] 2021-04-12_对伪装docx文件病毒的逆向分析

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-04-12_对伪装docx文件病毒的逆向分析 d o c x L e m o n S e c   2 0 2 1 - 0 4 - 1 2   1 . 1 . 1   w p s d o c x 1 . 2   t r o j a n . g e n e r i c   .
1 . 3   t r o j a n . g e n e r i c t r o j a n . g e n e r i c W I N D O W S 1 . 4   E x e i n f o   P E 6 4 P E 1 . 5   C F F   E x p l o r e r 5
1 . 6   P r o c m o n d o c x 2 . 2 . 1   o l l y d b g 退 I s D e b u g g e r P r e s e n t ( )
A P I   H o o k ( D e t o u r s ) H o o k o l l y d b g I s P r o c e s s o r F e a t u r e P r e s e n t ( ) I s D e b u g g e r P r e s e n t ( )
2 . 2   C r e a t e M u t e x A ( ) C r e a t e M u t e x ( ) 2 . 3  
d o c x m s c o f e e c o r E x i t P r o c e s s s 2 . 4   d o c x C r e a t e P r o c e s s ( ) d o c x
2 . 5   T C P ( i p 西 ) M D 5 3 .  
I s D e b u g g e r P r e s e n t ( ) e n d L e m o n S e c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则