[11443] 2017-06-10_暗云ⅢBootKit木马分析

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2017-06-10_暗云ⅢBootKit木马分析   B o o t K i t     F r e e B u f   2 0 1 7 - 0 6 - 1 0 2 0 1 5 2 4 使 S t a r t I O M B R   h o o k
1 .     2 .     M B R W i n d o w s M B R M B R i n t   1 5 h o o k
x p v i s t a w i n 7 w i n 8 6 4 3 2 2 B o o t K i t   h t t p : / / w w w . f r e e b u f . c o m / v u l s / 5 7 8 6 8 . h t m l   3 .     B o o t K i t S h e l l C o d e   1   &   S h e l l C o d e   2 S h e l l C o d e   1 S h e l l C o d e   1 W i n d o w s 线 M B R S h e l l C o d e s h e l l c o d e S h e l l C o d e   2 s h e l l c o d e 2 a p c 1 )             a t a p i o r   i a S t o r   o r   L S I _ S A S
4 . 5 . 2 )     D r i v e r S t a r t I o   A t a p i H w S t a r t I o R a U n i t S t a r t I o 1 - 3 F   M B R M B R   M B R M B R p a s s    
6 . M B R 7 . 3 )     D P C R o u t i n e   5   p a t c h p a t c h
8 . 4 )     9 . 5 )   T D I   访 s h e l l c o d e T D I u d p 访 * * . m a i m a i 6 6 6 . c o m 8 0 6 4 s h e l l c o d e t c p * * . m a i m a i 6 6 6 . c o m 8 8 6 4 d n s   1 0 .   s h e l l c o d e 2
S h e l l C o d e 2 s h e l l c o d e 2 p l a y l o a d . d l l   A P C d l l   S h e l l c o d e 2 1 1 .    
1 2 .     1 3 .   A P C p l a y l o a d . d l l p l a y l o a d . d l l p l a y l o a d . d l l d l l A P C U R L h x x p : / / w w w . * * s e w l e . c o m : 8 8 7 7 / d s / c l . d b           D l l L o a d     E x e         h t t p : / / w w w . * * s e w l e . c o m : 8 8 7 7 / d s / c l . d b s v c h o s t . e x e   1 )     1 4 .
1 5 . c l . d b     S h e l l C o d e + D L L S h e l l C o d e D L L D L L h x x p : / / w w w . * * s e w l e . c o m : 8 8 7 7 / d s / k n . h t m l e x e d l l s v c h o s t V e r s i o n 6 2 4     1 6 .   I s E x e e x e
1 7 . s v c h o s t . e x e d l l l c d n . d b l u a h t t p : / / w w w . * * s e w l e . c o m : 8 8 7 7 / l d / n d n . d b l u a
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则