zoukankan
html css js c++ java
病毒分析第一天
病毒分析报告
一、样本信息
样本名称:1.exe
md5:0B1972462EC0041BF9711561CA1A1B45
是否加壳:无
编译语言:VC++ 6.0
二、行为分析
获取当前账户用户名
创建密码:107289
关机
三、详细分析
使用GetUserNameA 获取当前线程的用户名
将要设置的密码放到指定缓冲区
使用WinExec函数运行外部程序
net user 添加账户密码
不显示窗口的方式执行
再次使用WinExec函数创建新用户,添加密码
又一次添加用户,添加密码
将新用户加入本地组并注销用户且关机
查看全文
相关阅读:
手脱ASPack v2.12变形壳2
手脱nSPack 2.1
WCF分布式开发步步为赢(1):WCF分布式框架基础概念
一个经典例子让你彻彻底底理解java回调机制
C#三层架构详细解剖
eclipse快捷键及各种设置
设计模式总结
程序猿也爱学英语(上)
关于PDA、GPS等动态资源的几种GIS解决方案
通过VS2010性能分析来查找代码中那些地方最损耗资源
原文地址:https://www.cnblogs.com/Crack_MY/p/11289527.html
最新文章
[剑指Offer] 3.从尾到头打印链表
[剑指Offer] 2.替换空格
[剑指Offer] 1.二维数组中的查找
[Java] Java常见错误
[Java] Thread的start()和run()函数区别
[Java] 为什么要定义接口
[Java] 文件上传下载项目(详细注释)
window系统JDK1.7的快速配置
在JS中获取文件点之后的后缀字符
单独使用jdbc编程问题总结(一)
热门文章
spring快速入门(四)
spring快速入门(三)
spring快速入门(二)
spring快速入门(一)
Mybatis错误(一)org.apache.ibatis.exceptions.PersistenceException
MyBatis入门学习(三)
MyBatis入门学习(二)
手脱ACProtect v1.35(无Stolen Code)之二
手脱ACProtect v1.35(有Stolen Code)
手脱ACProtect v1.35(无Stolen Code)
Copyright © 2011-2022 走看看