zoukankan
html css js c++ java
病毒分析第一天
病毒分析报告
一、样本信息
样本名称:1.exe
md5:0B1972462EC0041BF9711561CA1A1B45
是否加壳:无
编译语言:VC++ 6.0
二、行为分析
获取当前账户用户名
创建密码:107289
关机
三、详细分析
使用GetUserNameA 获取当前线程的用户名
将要设置的密码放到指定缓冲区
使用WinExec函数运行外部程序
net user 添加账户密码
不显示窗口的方式执行
再次使用WinExec函数创建新用户,添加密码
又一次添加用户,添加密码
将新用户加入本地组并注销用户且关机
查看全文
相关阅读:
【HAOI2014】贴海报
【HAOI2016】食物链
【NOI2003】银河英雄传
【HAOI2013】花卉节
【BZOJ1702】[usaco2007margold]队列平衡
【网络流24】餐巾
洛谷 [P1265] 公路修建
全排列与 康托展开
洛谷 [P1403] 约数研究
高精度模板
原文地址:https://www.cnblogs.com/Crack_MY/p/11289527.html
最新文章
开学第一次测试感想
寒假小尝试
Web版记账本开发记录(七)
Web版记账本开发记录(六)
Web版记账本开发记录(五)
Web版记账本开发记录(四)
懒人JS
java 计算函数运行时间
解决DIV超出样式长度自动换行
虚拟主机配置
热门文章
ab压力测试
mysql8 my.ini
not in 优化 NOT EXISTS替代
order by rand()优化
my.ini优化mysql数据库性能的十个参数(推荐)
mysql my.ini 性能调优
【BZOJ1703】【usaco2007margold】ranking the cows 奶牛的魅力排名
WC游记
【NOI2014】动物园
【HAOI2008】玩具命名
Copyright © 2011-2022 走看看