    
- UID
- 173947
- 帖子
- 263
- 主題
- 219
- 精華
- 0
- 積分
- 579
- 楓幣
- 2853
- 威望
- 198
- 存款
- 20
- 贊助金額
- 1500
- 推廣
- 0
- GP
- 194
- 閱讀權限
- 150
- 性別
- 保密
- 在線時間
- 113 小時
- 註冊時間
- 2017-1-1
- 最後登入
- 2018-10-13
|
本帖最後由 KinKALaw 於 2017-8-9 13:32 編輯
給了大家分析一下 看看是否下載
基本信息:
文件名稱: | dsound.dll | MD5: | 9cdc8d559ae5a9667c3dabb506369dc7 | 文件類型: | DLL | 上傳時間: | 2017-08-09 13:19:08 | 出品公司: | Alexander Blade | 版本: | 1.0.0.0---1.0.0.0 | 殼或編譯器信息: | COMPILER E+(64) |
關鍵行為行為描述: | 篡改父進程 | 詳情信息: | Child: taskhostw.exe, Parent: taskhostw.exe(True) ---> DllLoader.exe(Fake) |
進程行為行為描述: | 篡改父進程 | 詳情信息: | Child: taskhostw.exe, Parent: taskhostw.exe(True) ---> DllLoader.exe(Fake) |
其他行為行為描述: | 調整進程token權限 | 詳情信息: | SE_LOAD_DRIVER_PRIVILEGE SE_DEBUG_PRIVILEGE | 行為描述: | 檢測自身是否被調試 | 詳情信息: | IsDebuggerPresent | 行為描述: | 創建互斥體 | 詳情信息: | Local\DirectSound DllMain mutex (0x00000FCC) |
進程樹
[url=]werfault.exe (PID: 0x00000d44)[/url]
[url=]dllloader.exe (PID: 0x00000fcc)[/url]
文件分析圖譜(PortEx)
|
|