注册
登录
专栏名称:
安全分析与研究
专注于全球恶意软件的分析与研究,追踪全球黑客组织攻击活动
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
三联生活周刊
·
北京最治愈的咖啡店里,它们终于找到了“灵魂伴侣”
·
昨天
三联生活周刊
·
外号,会不会在我们孩子这一代终结
·
2 天前
三联生活周刊
·
我本就是珍宝,值得这世间所有美好
·
4 天前
今天看啥
›
专栏
›
安全分析与研究
某黑产最新免杀攻击样本详细分析
安全分析与研究
·
公众号
· · 2024-08-05 11:47
文章预览
安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 原文首发出处: https://xz.aliyun.com/t/15182 先知社区 作者:熊猫正正 近日有朋友通过微信发我一个样本,如下所示: 在VT上查了一下样本,发现竟然只有一个报毒的,如下所示: 样本第一次上传的日期是2024年7月12日,到现在为止也还只有一家报毒,笔者针对这个最新的免杀样本进行了详细分析,分享出来供大家参考学习。 详细分析 1.样本解压之后,如下所示: 2.采用白+黑的方式加载恶意DLL,如下所示: 3.恶意DLL在VT上的识别率非常低,通过分析它的导出函数,基本都使用MessageBoxA进行重构,如下所示: 4.然后发现有一个函数没有使用MessageBoxA,如下所示: 5.对比这个函数与原文件函数,如下所示: 6.进入这个函数,发现会读取内目录下的TXT加密数据,如下所示: 7.然后通过函数解密加 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
三联生活周刊
·
北京最治愈的咖啡店里,它们终于找到了“灵魂伴侣”
昨天
三联生活周刊
·
外号,会不会在我们孩子这一代终结
2 天前
三联生活周刊
·
我本就是珍宝,值得这世间所有美好
4 天前
携程黑板报
·
通航包机咨询增长60% 携程定制包机服务助力湾流G700首飞中国大陆
3 月前
DrugAI
·
第二届全球AI药物研发算法大赛:赛题讲解与选答疑
1 月前