这里是千夏

“virus”

Phorpiex家族蠕虫病毒DeviceConfigManager.exe分析

Phorpiex家族蠕虫病毒DeviceConfigManager.exe分析前言这个病毒采用了ShellCode、进程替换、虚拟机检测等手段对抗分析,主要行为有感染可移动磁盘和网络驱动器、替换...

CrackingCity发布IDM下载器破解补丁携带挖矿的简要分析

IDM破解补丁携带挖矿前言网上冲浪偶然发现了一个IDM破解,下载地址在www[.]crackingcity[.]com/idm-crack/ 初步检测下载后得到一个IDM安装...

movemenoreg 利用U盘传播的VBS病毒分析及免疫

全文为了显示效果,所有vbscript的代码块标注的语言都是visual-basic,实际语言为vbscript 模拟感染U盘在一台已受感染的计算机上插入U盘,可发现占用空间大小不变,但U盘中的...