一個有趣的白加黑样本分析

文章目录 前言 文件前期整理分析 执行流程分析 HD_Comm.dll Au.exe Config.dat 分析 导出函数 wow_helper 导出函数 UserService dllhost.exe 总结 前言 偶然找到一个白加黑的样本,尝试进行分析,看看是如何运行的。 先放个自己做的样本的流程图吧。 文件前期整理分析 文件夹内有3个文件,前两个是隐藏文件,而且虚假后缀为 .bmp 的文件类型
相关文章
相关标签/搜索