大概是生成密钥
将上段生成的密钥,追加到勒索文本后,从这得知生成的是用户个人ID
提升权限
获取所有用户配置文件(GetEnvironmentVariableW(allusersprofile))返回值为C:\ProgramData,创建C:\ProgramData\local目录
GetEnvironmentVariableW(allusersprofile)
C:\ProgramData\local
在目录C:\ProgramData\local\下 创建文件 .DF7ADA61E0284DDD4F1E,写入已下数据(内容暂时不知道什么作用),并设置隐藏。
C:\ProgramData\local\
.DF7ADA61E0284DDD4F1E
"C:\Users\15pb-win7\Desktop\勒索病毒样本Ransom.Globelmposter.x\ids.txt"
DF7ADA61E0284DDD4F1E
Aphrodite666
HOW TO BACK YOUR FILES.txt
local
DisableHomeGroup
RunOnce
"WindowsUpdateCheck"
".DF7ADA61E0284DDD4F1E"
dll
lnk
ini
.sys
ids.txt
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
山森 楼主大大这个沙箱检测用的是什么啊?