暗云Ⅳ驱动加载以及行为分析
摘要:
0x01 前言 暗云Ⅳ的隐藏技术真的厉害,通过调试暗云Ⅳ,可以提高调试技巧,也能熟悉MBR相关知识。 内核分析部分参考 火绒的 “隐匿者”病毒团伙技术升级传播病毒 暴力入侵电脑威胁全网用户 0x02 环三感染MBR 1. 获取系统所在磁盘的DeviceNumber 通过打开逻辑盘符\\\\.\\%c 阅读全文
posted @ 2018-12-14 20:31 ciyze0101 阅读(253) 评论(0) 推荐(0)
浙公网安备 33010602011771号