摘要: 一个windows下的ddos样本。 加载器 程序运行之后会在临时目录释放出一个256_res.tmp的文件 之后将该文件移动至system32目录下,以rasmedia.dll命名。 删除原文件。 加载开始释放的dll文件,并调用该dll导出的install函数。 Rasmedia.dll 函数i 阅读全文
posted @ 2016-05-01 18:41 goabout2 阅读(1067) 评论(0) 推荐(0)