upatre下载器变种分析

文章目录 概述 样本信息 样本分析 反虚拟沙盒 代码混淆 shellcode部分 总结 概述 Upatre是于2013年被发现的Downloader,一直作为Dyre,GameOver Zeus等其他恶意家族的下载工具,许多诱饵都伪装成pdf文件来诱骗用户点击,Upatre的文件通常很小,功能单一,但用到的对抗手法值得分析 样本信息 样本是一个伪装为pdf文件的pe样本 SHA1:377f6a84
相关文章
相关标签/搜索