首页
社区
课程
招聘
[原创]银狐借AI信任链钓鱼 搜索结果暗藏下载陷阱
发表于: 1小时前 33

[原创]银狐借AI信任链钓鱼 搜索结果暗藏下载陷阱

1小时前
33

近期,火绒安全工程师在网络安全监测中发现异常攻击活动,经溯源排查与技术分析,确认该攻击为银狐团伙伪造DeepSeek官方网站,面向广大用户实施的钓鱼活动。

分析发现银狐团伙持续批量投放高度仿真的钓鱼页面:这类页面伪装度极高,常被AI智能体识别为官方网站并纳入返回结果。结合多方信息反馈来看,部分用户出于对AI输出结果的过度信任,不对来源进行核验就直接下载运行,最终落入攻击陷阱。同时,该攻击程序在原有功能基础上,新增了针对企业微信环境的定向化攻击手段。

高风险易感人群:对DeepSeek及AI相关话题感兴趣,仅了解豆包、WorkBuddy、DeepSeek等一系列产品的网页端,有下载使用客户端的需求,但缺乏相关安全经验与常识的用户群体。

(补充说明:截至2026年8月31日,DeepSeek官方仅上线手机端APP,PC端并未发布任何可执行的exe客户端程序。)

目前,火绒安全产品已经实现对该系列的钓鱼网站与样本的拦截与查杀。

查杀图


前言

在火绒安全往期的报告“从分析银狐病毒到思考银狐的趋势”:26cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2Z5N6h3!0J5L8$3&6Y4i4K6u0W2j5$3&6Q4x3V1k6V1L8$3y4#2L8h3g2F1N6q4)9J5c8Y4c8W2j5$3S2Q4x3V1k6$3K9i4u0Q4y4h3k6J5k6i4m8G2M7Y4c8Q4x3V1j5J5x3o6t1#2i4@1f1@1i4@1t1^5i4@1q4p5i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1$3i4K6W2n7i4@1u0q4i4@1f1^5i4@1q4r3i4@1p5$3i4@1f1%4i4@1u0n7i4K6R3$3i4@1f1^5i4@1q4q4i4@1t1J5i4@1f1^5i4@1u0r3i4@1t1H3i4@1f1@1i4@1u0m8i4K6R3$3b7f1W2Q4c8e0k6Q4z5p5q4Q4z5e0g2Q4c8e0k6Q4b7f1k6Q4z5e0u0Q4c8e0g2Q4z5p5g2Q4z5f1k6Q4c8e0N6Q4z5e0m8Q4z5o6k6Q4c8e0c8Q4b7V1u0Q4b7e0g2Q4c8e0g2Q4z5p5k6Q4z5p5q4m8d9g2!0q4y4W2)9&6z5g2!0n7b7g2!0q4z5q4)9^5x3#2!0n7c8q4!0q4y4q4!0n7c8q4)9&6x3#2!0q4y4g2!0m8c8q4)9&6z5q4!0q4y4g2)9&6b7#2!0m8z5q4!0q4z5g2)9^5y4#2)9^5c8q4!0q4y4g2!0m8y4q4!0m8y4#2!0q4y4g2!0m8c8g2)9^5z5g2!0q4y4g2)9^5y4g2!0m8z5q4!0q4z5g2)9&6b7g2)9&6x3q4!0q4y4W2)9^5x3W2!0m8x3#2!0q4x3#2)9^5x3q4)9^5x3R3`.`.

针对AI智能体的投毒原理


通过沟通,火绒安全工程师还原了用户中招流程:


1. 流程图


2. 样本分析

由于该文章为693K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2Z5N6h3!0J5L8$3&6Y4i4K6u0W2j5$3&6Q4x3V1k6V1L8$3y4#2L8h3g2F1N6q4)9J5c8Y4c8W2j5$3S2Q4x3V1k6$3K9i4u0Q4y4h3k6J5k6i4m8G2M7Y4c8Q4x3V1j5I4z5o6b7$3i4@1f1@1i4@1t1^5i4K6S2q4K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2Z5N6h3!0J5L8$3&6Y4i4K6u0W2j5$3&6Q4x3V1k6V1L8$3y4#2L8h3g2F1N6q4)9J5c8Y4c8W2j5$3S2Q4x3V1k6$3K9i4u0Q4y4h3k6J5k6i4m8G2M7Y4c8Q4x3V1j5J5x3o6t1I4i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1^5i4@1u0r3i4@1q4p5i4@1f1@1i4@1u0n7i4@1p5K6i4@1f1$3i4@1p5H3i4@1t1%4i4@1f1$3i4K6W2o6i4@1q4o6i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1#2i4K6R3#2i4@1t1$3i4@1f1@1i4@1t1^5i4@1q4p5i4@1f1&6i4K6R3K6i4@1p5^5i4@1f1#2i4K6R3^5i4K6R3$3i4@1f1$3i4K6S2m8i4K6R3H3i4@1f1$3i4K6W2o6i4@1q4r3i4@1f1%4i4@1u0n7i4K6R3$3i4@1f1^5i4K6S2m8i4K6R3J5i4@1f1@1i4@1t1^5i4K6S2q4i4@1f1@1i4@1t1&6i4K6S2n7i4@1f1#2i4K6R3&6i4K6S2p5i4@1f1%4i4K6W2n7i4@1t1^5i4@1f1#2i4K6V1H3i4K6S2o6i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1$3i4K6W2o6i4@1q4o6i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1@1i4@1t1^5i4@1q4p5i4@1f1#2i4K6S2r3i4@1q4m8i4@1f1^5i4@1q4q4i4@1t1J5i4@1f1^5i4@1u0r3i4@1t1H3i4@1f1$3i4K6V1$3i4@1t1H3i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1$3i4K6S2m8i4K6R3H3i4@1f1$3i4K6W2o6i4@1q4r3i4@1f1%4i4@1u0n7i4K6R3$3i4@1f1^5i4K6S2m8i4K6R3J5i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1#2i4K6R3#2i4@1t1$3i4@1f1@1i4@1u0p5i4K6V1&6i4@1f1#2i4K6S2r3i4K6R3J5i4@1f1^5i4K6R3H3i4K6R3K6i4@1f1#2i4@1u0q4i4K6R3H3i4@1f1$3i4K6W2o6i4K6W2r3i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1%4i4@1q4n7i4@1p5H3i4@1f1K6i4K6R3H3i4K6R3J5

2.1 启动载荷

启动载荷运行流程:

1. 母体样本释放shellcode1

2. Shellcode1自解密得到shellcode2

3. Shellcode2:反调试

4. 下载总计7个文件(5个落盘,2个内存中执行)

5. 执行最后一个下载并在内存中shellcode3

非常精简并有效的启动载荷,在通过一个基于计时的3000次差值轮询的反沙箱后,通过分配内存直接跳转至shellcode1.在shellcode1中经过反调试2之后解密得到shellcode2执行。密钥:4@e!c!bSL2AeimnwyD4x 算法:异或


反调试1:启动exe中


跳转至shellcode1

反调试2:shellcode1中


解密并跳转至shellcode2


Shellcode2设计对比shellcode1多了很多,包含8种反调试,检测是否为管理员权限。在这些都验证通过后才会执行下载功能。下载顺序为:先下载总览文件,根据总览文件下载后续文件。总览文件下载链接:

2dcK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1j5J5y4Y4g2K6k6r3#2Q4x3X3g2G2M7%4y4Q4x3X3c8U0L8W2)9J5k6r3u0W2K9h3A6A6L8X3N6Q4x3X3g2S2L8r3W2&6N6h3&6U0M7#2)9J5k6h3y4G2L8g2)9J5c8Y4c8S2k6l9`.`.

5fbK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1j5J5j5X3u0S2P5U0u0Q4x3X3g2G2M7%4y4Q4x3X3c8U0L8W2)9J5k6r3u0W2K9h3A6A6L8X3N6Q4x3X3g2S2L8r3W2&6N6h3&6U0M7#2)9J5k6h3y4G2L8g2)9J5c8Y4c8S2k6l9`.`.


反调试3:shellcode2中


下载总览文件


在获取到总览文件的配置信息之后,对应的4个下载链接分别下载之后,以隐藏的方式写入到隐藏文件夹中。隐藏文件夹名称与.exe的名称都是由6个随机字符数组成,写入到C\\Users\\Public\\路径下。


下载4个文件写入文件夹并设置为隐藏属性


注册表写入加密C2信息,并且下载白驱动写入本地


企业微信注册表写入变体


检测腾讯安全管家环境


下载中间载荷s.jpg并内存执行


2.2 中间载荷

这里s.jpg实际上是一段PE反射加载的shellcode。经过自定义的LZ77算法解密(常用zip压缩算法),反射加载内嵌的dll的导出函数VirtuOne。该dll是一个持久化的dll,持久化路径:C:\Users\Public\<rand6>\<rand6>.exe

VirtuOne导出函数持久化


在解密s.jpg得到shellcode3,shellcode3的整体如下:

1. dll反射加载持久化dll

2. 计划任务启动<rand6>.exe启动

3. 反调试+360对抗

4. 注册表解密获取C2配置(对应启动载荷注册表写入加密C2信息)

5. HTTP下载后续载荷4个+XOR解密

6. 提权执行

解密的HTTP下载载荷为:abfK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0L8e0t1H3x3U0N6Q4x3X3g2G2M7%4y4Q4x3X3c8U0L8W2)9J5k6r3S2S2L8X3N6*7K9r3!0#2i4K6u0W2j5h3I4A6P5i4g2F1j5%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6X3i4K6u0W2k6r3q4@1

新增针对企业微信下独立的ip端口以及备用域名。这些由注册表HKEY_LOCAL_MACHINE\SOFTWARE\JDBCC解密得到:在解密之后会将ip与备用域名写入下载的4号载荷中(对应2.3最终载荷中的thumbs.db)

下载的4个落盘文件路径:GetTempPath + 6个随机字符。

创建注册表自启动:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Tencent SecurityHealth

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Alibaba SecurityHealtha

反调试4:shellcode3中

HTTP下载后续载荷

下载的文件落盘如下

以隐藏属性落盘,并管理员权限启动


2.3最终载荷

最终载荷的流程如下:

1. kWZH50.exe侧加载XPSPLOG.dll

2. XPSPLOG.dll解密image.png

3. Image.png解密Thumbs.db

4. Thumbs.db实际上为最终的功能载荷与回连。

Image.png与thumbs.db文件的加密结构如下:

银狐加密格式


白加黑中的恶意dll,其恶意逻辑存在于XPSPLOG_2中,通过白文件侧方位加载执行,其余几个导出函数基本一致,功能仅为创建互斥体之后退出。

侧加载dll导出函数


XPSPLOG_2导出函数的功能,创建互斥体,名称为aefd_%ComputerName%,后续通过以及截取自身并解密得到shellcode4。

实际调用的导出函数


Shellcode4读取image.png文件,截取并解密,最后反射加载dll并调用其PhilipsCoInitialize导出函数。

读取image.png解密反射加载执行


经过PhilipsCoInitialize加密混淆入口之后,会通过注册表设置相关键值。ConsentPromptBehaviorAdmin关闭UAC管理员提权确认窗口,然后进入创建的多个线程的函数。

创建6个线程,基本功能都是实现反病毒引擎。通过关闭相关的进程软件或者通过添加排除路径等,并且如果针对360tray与360safe进行持续的监控,发现则断网(断网的范围只有整个进程)


其首先通过初始化212个反病毒引擎相关进程名称,基本覆盖了所有知名厂商。包括但不限于火绒、360、卡巴斯基、腾讯、2345、联想、Avast、Avira、McAfee、百度、金山、瑞星、WindowsDefender。

212个杀软程序检测


在有相关匹配结果之后,如果本地C:\\Windows\\Temp\\ranchserv.jpg存在,则直接通过创建服务,通过驱动漏洞关闭相关进程。如果本地没有该文件解密字符串得到c41K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6F1L8e0t1#2i4K6u0W2j5$3&6Q4x3X3c8Z5j5h3&6Y4P5X3S2G2N6g2)9J5k6h3q4D9K9i4W2#2L8X3y4K6i4K6u0W2j5$3!0E0i4K6u0r3M7h3c8Q4x3X3g2V1j5i4c8Q4c8e0c8Q4b7U0S2Q4z5p5u0Q4c8e0S2Q4b7V1c8Q4b7V1c8Q4c8e0k6Q4z5f1u0Q4b7V1k6Q4c8e0k6Q4z5p5c8Q4b7e0u0J5j5h3&6U0K9s2y4W2M7Y4k6Q4x3X3g2B7M7r3N6Q4c8e0k6Q4z5e0k6Q4z5o6N6Q4c8e0c8Q4b7V1u0Q4b7U0k6Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0S2Q4b7f1k6Q4b7e0g2Q4c8e0k6Q4z5e0k6Q4z5o6N6Q4c8e0c8Q4b7V1u0Q4b7U0k6Q4c8e0g2Q4b7U0m8Q4b7U0q4Q4c8e0k6Q4z5e0S2Q4b7f1k6Q4c8e0g2Q4b7V1g2Q4z5o6m8Q4c8e0k6Q4z5f1y4Q4z5f1k6Q4c8e0W2Q4z5e0y4Q4b7U0k6Q4c8e0N6Q4z5p5u0Q4z5e0m8Q4c8e0g2Q4z5o6S2Q4b7e0W2Q4c8e0N6Q4z5e0c8Q4b7e0S2Q4c8e0N6Q4z5f1q4Q4z5o6c8f1M7Y4g2W2f1$3W2Y4K9s2c8Q4c8e0W2Q4b7e0W2Q4b7U0q4Q4c8e0g2Q4z5p5q4Q4b7e0S2Q4c8e0y4Q4z5o6m8Q4z5o6t1`.

被恶意利用的TrueSight驱动文件


两个watchdog线程,原理相同,针对的进程名称不同,一个针对360tray,一个针对360safe。断网的原理通过SetTcpEntry参数为MIB_TCP_STATE_DELETE_TCB实现,其效果只包含当前进程断网。

Watch_dog


连续为C盘下的多个文件添加到WinDefender的排除项。

添加WinDefender排除项


禁止win update,防止程序进行补丁操作。通过为注册表相关表象设置NoAutoUpdate,Disable等来达到禁止win系统进行更新打补丁的操作。

禁止win更新


后续读取同目录下的thunmbs.db文件,通过与shellcode4基本一致的shellcode5反射加载dll调用导出函数Edge。Shellcode5的功能流程参考上方shellcode4,不过多分析。

启动Thumbs.db


Edge导出函数,是该恶意文件主要执行的函数,其中所有恶意功能均有该函数实现。首先清除之前运行产生的痕迹痕迹,然后为相关配置文件设置隐藏属性,使用户不可见。

清理痕迹


创建环境检测线程


样本默认启动的功能还包括,创建Sauron Windows 服务持久化,以及回连至c2集合,包括一个主ip 8.218.106.149和一个备用域名eeszuu.com。由于2.2中间载荷覆盖了新的C2与备用域名,这个ip与备用域名在本次运行不发生。

持久化与C2回连


该木马的功能指令如下:


3.IOC

2d3K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1j5J5y4Y4g2K6k6r3#2Q4x3X3g2G2M7%4y4Q4x3X3c8U0L8W2)9J5k6r3u0W2K9h3A6A6L8X3N6Q4x3X3g2S2L8r3W2&6N6h3&6U0M7#2)9J5k6h3y4G2L8b7`.`.

541K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1j5J5j5X3u0S2P5U0u0Q4x3X3g2G2M7%4y4Q4x3X3c8U0L8W2)9J5k6r3u0W2K9h3A6A6L8X3N6Q4x3X3g2S2L8r3W2&6N6h3&6U0M7#2)9J5k6h3y4G2L8b7`.`.

16bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0L8e0t1H3x3U0N6Q4x3X3g2G2M7%4y4Q4x3X3c8U0L8W2)9J5k6r3S2S2L8X3N6*7K9r3!0#2i4K6u0W2j5h3I4A6P5i4g2F1j5%4y4Q4x3X3g2U0L8$3@1`.

1c5K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6F1L8e0t1#2i4K6u0W2j5$3&6Q4x3X3c8Z5j5h3&6Y4P5X3S2G2N6g2)9J5k6h3q4D9K9i4W2#2L8X3y4K6i4K6u0W2j5$3!0E0

8.218.106.149:7000

92.48.71.103:9000

92.48.71.103:20032

lgtnfx.net

lwuoys.net

eeszuu.com

1fb3211e9cc748e5ad4ff03705a49c08

eba170ba561fa3a0c6bf681b1ad49d49

925d1b35ca0fdfedd3e0a466d9d9af47


4.总结与说明

该样本的基础版本,火绒安全早于2025年就已公开披露(详见:ba2K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2Z5N6h3!0J5L8$3&6Y4i4K6u0W2j5$3&6Q4x3V1k6V1L8$3y4#2L8h3g2F1N6q4)9J5c8Y4c8W2j5$3S2Q4x3V1k6$3K9i4u0Q4y4h3k6J5k6i4m8G2M7Y4c8Q4x3V1j5I4z5o6b7$3i4@1g2r3i4@1u0o6i4K6R3&6i4@1f1K6i4K6R3H3i4K6R3J5i4@1f1#2i4K6S2q4i4K6R3$3i4@1f1%4i4@1u0n7i4K6S2r3i4@1f1@1i4@1t1^5i4K6R3H3i4@1f1#2i4@1t1&6i4@1t1@1i4@1f1^5i4@1u0r3i4@1q4p5i4@1f1@1i4@1u0n7i4@1p5K6i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1#2i4K6R3#2i4@1t1$3i4@1f1^5i4@1u0r3i4K6V1H3i4@1f1^5i4@1p5I4i4K6S2o6i4@1f1$3i4@1t1#2i4K6R3I4i4@1f1%4i4@1p5^5i4K6S2n7i4@1f1@1i4@1t1^5i4K6S2q4i4@1f1&6i4K6R3#2i4K6S2p5i4@1f1%4i4@1u0p5i4@1q4q4i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1@1i4@1u0n7i4@1t1$3i4@1f1^5i4K6V1&6i4@1u0p5i4@1f1$3i4K6W2o6i4K6R3&6i4@1f1#2i4@1t1H3i4K6S2r3i4@1f1#2i4@1t1&6i4K6R3#2i4@1f1^5i4@1t1H3i4K6R3K6i4@1f1$3i4K6V1#2i4@1t1@1i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1@1i4@1u0p5i4K6R3$3i4@1f1$3i4K6W2o6i4K6R3H3i4@1f1%4i4@1u0n7i4K6R3^5i4@1f1^5i4@1u0p5i4@1u0p5i4@1f1^5i4K6S2p5i4@1t1%4i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1$3i4@1p5H3i4@1t1^5i4@1f1#2i4@1u0r3i4K6R3K6i4@1f1^5i4K6R3K6i4@1u0p5i4@1f1#2i4K6S2m8i4K6W2n7i4@1f1@1i4@1t1^5i4K6S2q4i4@1f1#2i4@1u0q4i4K6R3H3i4@1f1$3i4K6W2o6i4K6W2r3i4@1f1%4i4K6R3&6i4K6R3^5i4@1f1$3i4K6W2o6i4@1q4o6i4@1f1#2i4K6W2r3i4@1u0m8i4@1f1$3i4K6W2o6i4@1q4o6i4@1f1@1i4@1t1^5i4K6R3H3i4@1f1^5i4K6R3%4i4@1t1@1i4@1f1K6i4K6R3H3i4K6R3J5

在AI应用普及的当下,银狐团伙的攻击手法也在“与时俱进”:钓鱼目标从传统的个体,延伸至针对AI智能体的诱导传播。他们利用当下部分用户对AI工具的无条件信任,通过搜索引擎优化(SEO)批量伪造钓鱼页面,使得不少用户对下载来源毫无戒备,直接运行可疑程序。

从我们接触的用户案例来看,部分用户习惯用固有认知判断新兴事物——例如默认DeepSeek这类AI产品必然有PC端exe客户端,于是直接让AI代为下载并运行程序,最终落入钓鱼陷阱。


5.火绒安全建议

针对使用各类AI智能体的广大用户,火绒安全提醒广大用户:

1.通过正规途径下载火绒安全(a4eK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2Z5N6h3!0J5L8$3&6Y4i4K6u0W2j5$3&6Q4x3V1k6Q4c8f1k6Q4b7V1y4Q4z5o6W2Q4c8e0k6Q4z5o6S2Q4z5e0k6Q4c8e0g2Q4z5o6g2Q4b7U0k6Q4c8e0g2Q4b7f1g2Q4z5o6y4Q4c8e0g2Q4b7f1g2Q4z5o6W2Q4c8e0g2Q4z5o6g2Q4b7e0S2Q4c8e0W2Q4z5e0S2Q4b7U0u0Q4c8e0k6Q4z5p5q4Q4b7e0c8Q4c8e0S2Q4b7V1c8Q4b7f1k6Q4c8e0c8Q4b7V1u0Q4b7U0j5`.

2.针对AI智能体尽量限制其网络下载权限

3.企业用户是黑产团伙与APT组织的重点攻击目标。各企业应结合自身实际情况,严格执行终端安全配置规范;企业终端的软件下载需从正规途径获取程序。

4.用户切勿以固有惯性思维看待AI产品与服务,建议使用时先核实相关信息的真实性与来源合规性,再开展后续操作。

5.对于AI智能体输出的结果与建议,用户需同样保持审慎态度,具备独立判断意识。建议用户使用杀毒软件或 VirusTotal(123K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2$3K9i4u0#2M7%4c8G2N6r3q4D9i4K6u0W2j5$3!0E0i4@1g2r3i4@1u0o6i4K6R3&6i4@1f1#2i4@1q4r3i4@1t1&6i4@1f1%4i4K6W2n7i4@1t1^5i4@1f1#2i4K6R3#2i4@1t1K6i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1@1i4@1u0n7i4@1t1$3i4@1f1^5i4@1u0r3i4K6W2n7i4@1f1^5i4@1p5I4i4K6S2o6i4@1f1@1i4@1u0m8i4K6S2o6i4@1f1$3i4@1q4o6i4@1p5I4i4@1f1#2i4@1q4q4i4K6R3&6i4@1f1#2i4K6R3#2i4@1p5^5i4@1f1$3i4@1p5H3i4@1t1^5i4@1f1&6i4@1q4m8i4K6S2o6i4@1f1K6i4K6R3H3i4K6R3J5

参考链接:

8fbK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2Z5N6h3!0J5L8$3&6Y4i4K6u0W2j5$3&6Q4x3V1k6V1L8$3y4#2L8h3g2F1N6q4)9J5c8Y4c8W2j5$3S2Q4x3V1k6$3K9i4u0Q4y4h3k6J5k6i4m8G2M7Y4c8Q4x3V1j5I4z5o6b7$3

29bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2Z5N6h3!0J5L8$3&6Y4i4K6u0W2j5$3&6Q4x3V1k6V1L8$3y4#2L8h3g2F1N6q4)9J5c8Y4c8W2j5$3S2Q4x3V1k6$3K9i4u0Q4y4h3k6J5k6i4m8G2M7Y4c8Q4x3V1j5J5x3o6t1I4




冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

收藏
免费 1
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回