123
返回列表 发新帖
楼主: yjwfdc
收起左侧

[病毒样本] 昨天客户在制作复工资料时中的毒。过智量

[复制链接]
lifan88
发表于 2020-2-19 17:01:12 | 显示全部楼层
你要提醒一下客户,注入explorer后读了很多东西,win10x64-1709虚拟机是不会炸explorer的,不太确定是否为窃密bot。。

两个驱动可能不是一伙的,在config里面的驱动(VMP)那个有pdb,但是没动作
lifan88
发表于 2020-2-19 17:01:36 | 显示全部楼层
zay365 发表于 2020-2-19 16:16
楼主是不是说了从客户的电脑里提取的吗,他是开电脑店的

哦哦哦哦哦哦忘了
yjwfdc
头像被屏蔽
 楼主| 发表于 2020-2-19 17:31:20 | 显示全部楼层
lifan88 发表于 2020-2-19 17:01
你要提醒一下客户,注入explorer后读了很多东西,win10x64-1709虚拟机是不会炸explorer的,不太确定是否为 ...

读不了,因为不兼容出错。
lifan88
发表于 2020-2-19 17:35:09 | 显示全部楼层
yjwfdc 发表于 2020-2-19 17:31
读不了,因为不兼容出错。

我傻了
yjwfdc
头像被屏蔽
 楼主| 发表于 2020-2-19 17:48:32 | 显示全部楼层
lifan88 发表于 2020-2-19 16:55
config下的?难不成还和hive相关??能否麻烦你帮忙问问客户那个原表格(如果不涉密的话)能否提供 ...

客户不会电脑,问也问不清楚的。

那天修的时候。
非常时期,客户进不了店,
她在外面车上等,我在店里修,
所以赶时间,没有再问源头了。
yjwfdc
头像被屏蔽
 楼主| 发表于 2020-2-19 18:02:20 | 显示全部楼层
lifan88 发表于 2020-2-19 17:01
哦哦哦哦哦哦忘了

这个是之前客户发给我的视频

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
lifan88 + 1 辛苦了:D

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 01:11 , Processed in 0.100043 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表