首页
社区
课程
招聘
[原创]MBR逻辑锁行为分析
发表于: 2017-8-26 21:23 6861

[原创]MBR逻辑锁行为分析

2017-8-26 21:23
6861

exe

以下内容为各种软件分析

一:

进程开始执行 被 vasstarter.exe( 1676)创建的进程开始执行

进程开始执行 被 vaslauncher.exe( 208)创建的进程开始执行

加载模块  HarddiskVolume1\WINDOWS\system32\user32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\gdi32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\winmm.dll

加载模块  HarddiskVolume1\WINDOWS\system32\advapi32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\rpcrt4.dll

加载模块  HarddiskVolume1\WINDOWS\system32\secur32.dll

加载模块  HarddiskVolume1\vastest\WINSPOOL.DRV

加载模块  HarddiskVolume1\WINDOWS\system32\shell32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\msvcrt.dll

加载模块  HarddiskVolume1\WINDOWS\system32\shlwapi.dll

加载模块  HarddiskVolume1\WINDOWS\system32\ole32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\oleaut32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\comctl32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\ws2_32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\ws2help.dll

加载模块  HarddiskVolume1\WINDOWS\system32\comdlg32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\imm32.dll

加载模块  HarddiskVolume1\WINDOWS\system32\lpk.dll


[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

上传的附件:
  • C.zip (335.35kb,53次下载)
收藏
免费 1
支持
分享
最新回复 (1)
雪    币: 214
活跃值: (292)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
学习学习
2019-3-24 17:44
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码