会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
逗比大师
博客园
首页
新随笔
管理
2024年2月28日
分析一个steam假入库行为,附带相关恶意样本
摘要: 0x00、前言 朋友发来一个图片,说自己买了某宝上steam激活sdk,结果客服发过来一个教程让他下载游戏,想问问我有没有问题。 0x01、看了图片后立刻来了兴趣。 命令很简单,先是IRM远程访问,然后IEX执行。 手动访问了一下cdk.yesilovemyhome.com,发现跳转steam官方商
阅读全文
posted @ 2024-02-28 23:07 r1ch4rd_L
阅读(19182)
评论(16)
推荐(7)
编辑
公告