其他
捆绑包驱动锁首病毒分析
本文为看雪论坛优秀文章
看雪论坛作者ID:驱动骑士
这是个锁定主页的病毒,行为很多,逆向一下他的方法,很有参考价值,捆绑包诱惑执行的样本。
被劫持的主页:
病毒来源:
病毒会掺杂在破解版文件中,并让推出杀软放松警惕运行:
行为图:
看雪ID:驱动骑士
https://bbs.pediy.com/user-845934.htm
推荐文章++++
好书推荐
本文为看雪论坛优秀文章
看雪论坛作者ID:驱动骑士
看雪ID:驱动骑士
https://bbs.pediy.com/user-845934.htm
推荐文章++++
好书推荐