第一范文网 - 专业文章范例文档资料分享平台

rmnet感染型病毒分析

来源:用户分享 时间:2025/5/18 2:48:29 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

通过 SystemTimeAsFileTime 函数取得感染时间

写入到文件”dmlconf.dat”

0x4.线程四(发送窃取数据线程)

首先会取计算机一些相关信息

接着会解密出一个名为”fget-career.com”的域名地址,且端口为443端口 ,为了躲避安全软件而伪装成HTTPS协议

接着进行数据组合

20406F46000121F800000A28000000050000000186 20406F46分区序列号 000121F8分区序列号 00000A28系统build版本 00000005主版本号 00000001次版本号 86国家代码

接着进行MD5加密字符串,发送给C&C服务器 fget-career.com 443端口

数据包首次使用固定ff 00 ?? 00 00 00 进行对C&C服务器的握手连接

在进行把20406F46000121F800000A28000000050000000186 和组合的MD5字符串发送给C&C服务器

0x5.线程五(感染全盘文件 .exe .dll .htm .html)

我们可以看到,此感染文件线程每隔30秒感染一次

首先排除感染目录

接下来就是全盘搜索文件进行感染,我们可以看到此感染母体搜索“ *.* ”全部文件。

搜索更多关于: rmnet感染型病毒分析 的文档
rmnet感染型病毒分析.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c1vqu7117a49sc9k3qd2z_4.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top