专栏名称: 吾爱破解论坛
吾爱破解论坛致力于软件安全与病毒分析的前沿,丰富的技术版块交相辉映,由无数热衷于软件加密解密及反病毒爱好者共同维护,留给世界一抹值得百年回眸的惊艳,沉淀百年来计算机应用之精华与优雅,任岁月流转,低调而奢华的技术交流与探索却
目录
相关文章推荐
财联社AI daily  ·  OpenAI年化经常性收入突破100亿美元 ·  2 小时前  
财联社AI daily  ·  OpenAI年化经常性收入突破100亿美元 ·  2 小时前  
公安部网安局  ·  护航高考·网警同行 | ... ·  11 小时前  
公安部网安局  ·  护航高考·网警同行 | ... ·  11 小时前  
内蒙古市场监管  ·  公开征集问题线索,事关网络餐饮食品安全! ·  14 小时前  
内蒙古市场监管  ·  公开征集问题线索,事关网络餐饮食品安全! ·  14 小时前  
浙江新闻频道  ·  “最后一顿了!”女骑手收到特殊订单,结果太意外 ·  14 小时前  
浙江新闻频道  ·  “最后一顿了!”女骑手收到特殊订单,结果太意外 ·  14 小时前  
台州交通广播  ·  真相大反转!系摆拍 ·  昨天  
51好读  ›  专栏  ›  吾爱破解论坛

【PC样本分析】一款"骷髅"病毒的分析日常

吾爱破解论坛  · 公众号  · 互联网安全  · 2017-03-24 17:01

正文

请到「今天看啥」查看全文




拷贝自身到系统目录



拷贝路径 , 以自启动方式创建服务


启动服务


添加服务描述


具体分析服务主函数中的病毒行为

实现病毒行为的服务主函数


创建互斥体,确保只运行一个实体

接下来这一层创建了 3 个线程来执行不同的功能


回调一: 保存常见主机登录账号密码 , 以备后面访问局域网主机

初始化套接字







请到「今天看啥」查看全文