查看: 1421|回复: 14
收起左侧

[病毒样本] 白加黑 2组

[复制链接]
wwwab
发表于 2025-4-17 21:59:43 | 显示全部楼层 |阅读模式
作者对象存储资产: fribblery.s3.ap-east-1.amazonaws.com

第一组
文件列表:
  1. https://fribblery.s3.ap-east-1.amazonaws.com/mm.txt
复制代码
=>白加黑组件:
  1. https://fribblery.s3.ap-east-1.amazonaws.com/Microsoft_Xtools.exe
  2. https://fribblery.s3.ap-east-1.amazonaws.com/MSVCP140.dll
  3. https://fribblery.s3.ap-east-1.amazonaws.com/static.ini
  4. https://fribblery.s3.ap-east-1.amazonaws.com/UnityPlayer.dll
  5. https://fribblery.s3.ap-east-1.amazonaws.com/VCRUNTIME140.dll
  6. https://fribblery.s3.ap-east-1.amazonaws.com/vcruntime140_1.dll
  7. https://fribblery.s3.ap-east-1.amazonaws.com/view.res
复制代码

第二组
文件列表:
  1. https://fribblery.s3.ap-east-1.amazonaws.com/mm2.txt
复制代码
=>白加黑组件:
  1. https://fribblery.s3.ap-east-1.amazonaws.com/YouSecurity.exe
  2. https://fribblery.s3.ap-east-1.amazonaws.com/MSVCP140.dll
  3. https://fribblery.s3.ap-east-1.amazonaws.com/static.ini
  4. https://fribblery.s3.ap-east-1.amazonaws.com/steam_api64.dll
  5. https://fribblery.s3.ap-east-1.amazonaws.com/VCRUNTIME140.dll
  6. https://fribblery.s3.ap-east-1.amazonaws.com/vcruntime140_1.dll
  7. https://fribblery.s3.ap-east-1.amazonaws.com/view.res
复制代码






当前版本白加黑样本
第一组: https://pan.huang1111.cn/s/Xq4ZEhl
第二组: https://pan.huang1111.cn/s/aE8zbHG
wwwab
 楼主| 发表于 2025-4-17 22:20:56 | 显示全部楼层
本帖最后由 wwwab 于 2025-4-17 22:32 编辑
xu126yx 发表于 2025-4-17 22:05
沙盒双击报错(两个样本都是)

抱歉,正确的运行方式是把原来的UnityPlayer.dll修改为UnityPlayer.gzip,把解压出来之后的UnityPlayer.dll替换原来的UnityPlayer.dll,就可以运行了。steam_api64.dll同理。



或者用下面这个包
第一组:https://pan.huang1111.cn/s/xbNM6fV
第二组:https://pan.huang1111.cn/s/RYVZRtB
xu126yx
发表于 2025-4-17 22:05:17 | 显示全部楼层
沙盒双击报错(两个样本都是)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2025-4-17 22:06:55 | 显示全部楼层
火绒4.16库扫描miss
西风萧雨
发表于 2025-4-17 22:11:11 | 显示全部楼层
谷歌浏览器:拦截危险的下载
LSPD
发表于 2025-4-17 22:14:12 | 显示全部楼层
kis

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tousu
发表于 2025-4-17 22:16:36 | 显示全部楼层
哇,居然看到了我正在玩的游戏,没想到这么小众的也有被利用的一天,Microsoft_Xtools.exe这个实际上是eternal return的主程序
xu126yx
发表于 2025-4-17 22:31:28 | 显示全部楼层
wwwab 发表于 2025-4-17 22:20
抱歉,正确的运行方式是把原来的UnityPlayer.dll修改为UnityPlayer.gzip,把解压出来之后的UnityPlayer.d ...

谢谢,可以运行了
xu126yx
发表于 2025-4-17 22:40:19 | 显示全部楼层
HMPA kill 2x - heapheapprotect, lockdown

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2025-4-17 23:33:35 | 显示全部楼层
腾讯电脑管家 4X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-5 04:14 , Processed in 0.133106 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表