一個有趣的白加黑樣本分析

文章目錄 前言 文件前期整理分析 執行流程分析 HD_Comm.dll Au.exe Config.dat 分析 導出函數 wow_helper 導出函數 UserService dllhost.exe 總結 前言 偶然找到一個白加黑的樣本,嘗試進行分析,看看是如何運行的。 先放個自己做的樣本的流程圖吧。 文件前期整理分析 文件夾內有3個文件,前兩個是隱藏文件,而且虛假後綴爲 .bmp 的文件類型
相關文章
相關標籤/搜索