对一例包含特殊字符的远控木马进行逆向分析

这个样本为一个远控木马,其中有一些比较有意思的地方,比如在解密时使用“Mother360”作为密钥,创建事件时,以“Cao360”作为事件名。
  • 发表于 2022-01-21 11:03:01
  • 阅读 ( 769 )
  • 分类:应急响应

0 条评论

请先 登录 后评论
xia0
xia0

1 篇文章