YS123456 发表于 2022-5-25 08:15

大佬帮忙分析下

昨天开了免费皮肤的,360提示木马盗号,就想知道这个软件有后门吗?https://wwi.lanzoup.com/iX7dt05cp1ba

minibeetuaman 发表于 2022-5-25 08:15

类似downloader的行为:释放文件,修改注册表,开启消息钩子,向特定url发送http请求

flyjerry 发表于 2022-5-25 11:08

楼上分析的有道理

skywalker0123 发表于 2022-5-25 12:55

去微步在线云沙箱或者360安全云沙箱扫描分析一下。建议去微步
页: [1]
查看完整版本: 大佬帮忙分析下