吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

领取今日签到奖励
查看: 1512|回复: 3

某辅助不知道有没有病毒请大佬帮忙看看

[复制链接]
发表于 2019-2-11 21:13
关键行为
行为描述:直接调用系统关键API
详情信息:Index = 0x00000019, Name: NtClose, Instruction Address = 0x00427133
行为描述:设置特殊文件夹属性
详情信息:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet FilesC:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5C:\Documents and Settings\Administrator\Local Settings\HistoryC:\Documents and Settings\Administrator\Local Settings\History\History.IE5C:\Documents and Settings\Administrator\Cookies
行为描述:直接获取CPU时钟
详情信息:EAX = 0x4033d9ee, EDX = 0x000000baEAX = 0x4033da3a, EDX = 0x000000baEAX = 0x4033da86, EDX = 0x000000baEAX = 0x4033dad2, EDX = 0x000000baEAX = 0x4033db1e, EDX = 0x000000baEAX = 0x4033db6a, EDX = 0x000000baEAX = 0x42e6dae6, EDX = 0x000000baEAX = 0x42e6db32, EDX = 0x000000baEAX = 0x42e6db7e, EDX = 0x000000baEAX = 0x42e6dbca, EDX = 0x000000ba
行为描述:获取窗口截图信息
详情信息:Foreground window Info: HWND = 0x00010356, DC = 0x0a010375.Foreground window Info: HWND = 0x00010356, DC = 0x0c0101e7.
行为描述:获取TickCount值
详情信息:TickCount = 285750, SleepMilliseconds = 60000.TickCount = 285765, SleepMilliseconds = 60000.TickCount = 285796, SleepMilliseconds = 60000.TickCount = 225975, SleepMilliseconds = 100.TickCount = 226037, SleepMilliseconds = 100.TickCount = 226053, SleepMilliseconds = 100.

进程行为
  • 创建本地线程
  • 枚举进程

[url=]更多>>[/url]
文件行为
  • 创建文件
  • 创建可执行文件
  • 覆盖已有文件
  • 复制文件
  • 删除文件
  • 查找文件
  • 设置特殊文件夹属性
  • 修改文件内容

[url=]更多>>[/url]
网络行为
  • 连接指定站点
  • 打开HTTP连接
  • 建立到一个指定的套接字连接
  • 读取网络文件
  • 发送HTTP包
  • 打开HTTP请求
  • 按名称获取主机地址

[url=]更多>>[/url]
注册表行为
  • 修改注册表
  • 删除注册表键值

[url=]更多>>[/url]
其他行为
  • 直接调用系统关键API
  • 检测自身是否被调试
  • 创建互斥体
  • 创建事件对象
  • 打开互斥体
  • 查找指定窗口
  • 窗口信息
  • 获取TickCount值
  • 调整进程token权限
  • 打开事件
  • 获取窗口截图信息
  • 可执行文件签名信息
  • 调用Sleep函数
  • 隐藏指定窗口
  • 获取光标位置
  • 可执行文件MD5
  • 直接获取CPU时钟

[url=]更多>>[/url]

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2019-2-11 22:19
目测木有
发表于 2019-2-11 22:36
你通过腾讯的哈勃分析系统,分析一波,基本上就可以看出来是否有风险。
发表于 2019-2-11 23:49
腾讯哈勃检测高危风险也不一定有病毒,未发现风险也不一定没病毒。都会有缺点。下个影子系统开全盘模式就行了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则


免责声明:
吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:Service@52PoJie.Cn

快速回复 收藏帖子 返回列表 搜索

RSS订阅|手机版|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2019-3-26 06:51

Powered by Discuz!

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表