[样本分析] Ramnit感染型病毒

文章目录

  • 样本信息
  • 样本行为
  • 详细分析
    • 脱壳
    • 样本主体行为
      • 获得默认浏览器路径
      • 创建互斥体
      • 自拷贝
      • InlineHook
      • 创建傀儡进程,注入病毒DLL
      • UnInlineHook
    • 病毒DLL行为
      • 线程1
      • 线程2
      • 线程3
      • 线程4
      • 线程5
      • 开始感染
  • 最终总结

样本信息

MD5:ff5e1f27193ce51eec318714ef038bef
类型:exe32
分析工具:DIE、OD、IDA

样本行为

该样本属于Ramnit蠕虫病毒,样本主体

你可能感兴趣的:(样本分析,安全)