AgentTesla變種分析

文章目錄 樣本信息 樣本分析 總結 樣本信息 SHA1:44ce804719e52c09717e7da84dcad01036a2f4a3 樣本是僞裝成pdf文件的pe文件,來源any.run 樣本分析 樣本爲.NET程序,經過多層解密,最後得到最後的竊密程序 在第一層解密中,樣本讀取資源中資源名爲SB的數據 經過將&Z替換爲A,字符串反轉,base64解密,得到一個原始文件名爲AndroidStu
相關文章
相關標籤/搜索