迷你世界怎么打开文件夹,迷你世界的文件夹要怎样查看

首页 > 游戏 > 作者:YD1662023-11-19 15:30:12

通过上面的初步分析,发现这款勒索病毒有点意思,笔者决定详细跟踪分析一下,看看这款新型勒索病毒究竟做了什么?它又为什么要推广这款游戏呢?

详细分析

对母体样本和勒索病毒样本进行详细分析,相关的行为特征,如下所示:

迷你世界怎么打开文件夹,迷你世界的文件夹要怎样查看(9)

母体程序,会在TEMP目录下生成相关的病毒程序和游戏更新程序,如下所示:

迷你世界怎么打开文件夹,迷你世界的文件夹要怎样查看(10)

通过分析显示这几个程序都是使用PureBasic编写的,这款勒索病毒主要功能主要通过执行核心的三个BAT脚本来完成,详细分析过程笔者就省略了,读者可以自己去摸索,恶意软件逆向分析是一项很有趣,但又需要花费很多时间和精力去做的事情,通过分析母体程序BAT脚本,内容如下所示:

迷你世界怎么打开文件夹,迷你世界的文件夹要怎样查看(11)

这个脚本主要功能就是生成勒索病毒程序和启动程序,然后将启动程序设置为自启动,如下所示:

迷你世界怎么打开文件夹,迷你世界的文件夹要怎样查看(12)

上一页12345下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.