AgentTesla变种分析

文章目录 样本信息 样本分析 总结 样本信息 SHA1:44ce804719e52c09717e7da84dcad01036a2f4a3 样本是伪装成pdf文件的pe文件,来源any.run 样本分析 样本为.NET程序,经过多层解密,最后得到最后的窃密程序 在第一层解密中,样本读取资源中资源名为SB的数据 经过将&Z替换为A,字符串反转,base64解密,得到一个原始文件名为AndroidStu
相关文章
相关标签/搜索