首页
社区
课程
招聘
[原创]特殊MBR逻辑锁密码分析
发表于: 2017-8-23 20:54 5509

[原创]特殊MBR逻辑锁密码分析

2017-8-23 20:54
5509

这个相比较传统MBR锁,密码比较特别,说白了就是特殊字符

病毒名字:C.exe

MD5值:35560C676CAB2771D90C189E903B2BC1

病毒行为:

读取文件:\\.\HR::DTrampo     

读取文件:\\.\\physicaldrive0     

修改内核对象:\\.\\physicaldrive0(物理磁盘)

写入MBR Hex

修改内核对象:\\.\\physicaldrive0(物理磁盘)

写入MBR Hex

内核操作:提升进程关机权限

内核操作:触发系统蓝屏

测试环境及工具:

操作系统:win10*64

操作工具:OD

分析目标:


[注意]APP应用上架合规检测服务,协助应用顺利上架!

上传的附件:
  • C.zip (335.35kb,61次下载)
收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
// // 统计代码