自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (1)
  • 收藏
  • 关注

转载 Synaptics蠕虫木马分析

样本信息:名称:Synaptics.exeMD5:D127A9E5EBB80C5315295CDEEEC05A69简单描述:Synaptics是蠕虫木马,具有感染性。此木马运行后显示一个隐藏工具,之后复制自身至C:\ProgramData\Synaptics目录,在设置注册表自启动。之后创建两个线程。线程一:扫描特殊目录去感染exe...

2019-08-14 17:08:00 5590

转载 关于傀儡进程的笔记

最近在分析一个病毒时,病毒通过创建傀儡进程,内存映射来执行恶意代码。但在分析的时候遇到附加后傀儡进程数据出错的问题。百度到的常见傀儡进程流程:(1)CreateProcess一个进程,并挂起,即向dwCreationFlags参数传入CREATE_SUSPENDED;(2) GetThreadContext获取挂起进程CONTEXT,其中,EAX为进程入口点地址,EBX...

2019-03-12 16:39:00 219

转载 Emote木马分析

前言:网上找的样本是EXE的,没有邮件样本,所以只做了exe分析。一、Emote木马相关信息 文件: C:\Users\Desktop\Samp.exe 大小: 249856 bytes 文件版本:1, 4, 2, 50 修改时间: 2018年11月21日, 21:22:50 MD5: 681C...

2019-03-01 10:21:00 385

公路坐标计算软件

计算公路坐标软件,包括直线、曲线、缓和曲线、高程、边桩计算。

2014-08-02

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除