相关文章
java kernel32.dll,关于kernel32.sys病毒的问题
今天给一个朋友查看电脑,突然发现kernel32.sys这个启动项,觉得可疑,居然还删不掉,于是搜索了下,把相关的资料整理如下: 1. 症状 (1) 如果系统中安装有WinRAR(一种很好的压缩解压工具,很多电脑上…
建站知识
2025/2/8 14:37:39
病毒分析之伪装360主动防御病毒分析_XiaoBa-20
病毒分析之伪装360主动防御病毒分析_XiaoBa-20
样本概况
说明:此样本应该是之前被抓的黑客XiaoBa的中期作品。(见下边截图信息)
样本最初于18年1月份发布,我这里于18年2月份捕获,样本并不是太复杂,但影响…
建站知识
2025/2/8 14:36:29
【不推荐】win 安装 rust 1.70 (MSVC)
目录 一、下载二、安装三、配置环境变量四、检查是否安装成功五、参考文章 一、下载
官网地址:https://www.rust-lang.org/zh-CN/ https://forge.rust-lang.org/infra/other-installation-methods.html 历史版本下载地址:
二、安装 注意:安…
建站知识
2025/2/8 14:41:00
[样本分析] Ramnit感染型病毒
文章目录 样本信息样本行为详细分析脱壳样本主体行为获得默认浏览器路径创建互斥体自拷贝InlineHook创建傀儡进程,注入病毒DLLUnInlineHook病毒DLL行为线程1线程2线程3线程4线程5开始感染最终总结样本信息
MD5:ff5e1f27193ce51eec318714ef038bef 类型:exe32 分析工具:DIE、…
建站知识
2025/2/8 16:48:14
oracle blackout,Blackout勒索病毒再度来袭
一、样本简介 Blackout勒索病毒家族是一款使用.NET语言编写的勒索病毒,它会将原文件名加密为BASE64格式的加密后的文件名,首次发现是在2017年7月份左右,样本使用了代码混淆的方式防止安全分析人员对样本进行静态分析,此次发现的Bl…
建站知识
2025/2/8 14:36:45
rmnet蠕虫病毒样本分析
rmnet蠕虫病毒样本分析
目录 文章目录 目录0x00基本信息0x01 概述0x02流程图0x03 技术细节详细分析第一层壳解密出PE文件 第二层壳检查环境准备注入iexplore.exe注入Iexplore.exe恶意六线程线程1: 7ACA 自启动线程2: 7626 测试网络连通性线程3: 781F 记录连通时差线程4: 790C…
建站知识
2025/2/8 14:39:57
U盘流行病毒autorun的分析及清除方法
U盘流行病毒的形态为autorun名称的隐藏文件,后缀名为inf、exe等十种,通常表现为双击无法打开机器盘符,只能右击再点打开;系统变慢。有的没有感觉到异样,不大影响使用,但硬盘根目录下仍然有各种名为autorun的…
建站知识
2025/2/8 14:41:00