某cs stager钓鱼样本分析

PE信息

image
image
image

分析

伪装检测邮件

image

创建线程加载shellcode

  • 动态加载函数
    image
  • 通过GetTickCount反沙箱、反调试
    image
  • 通过uuid加载shellcode
    image
    image

cs stager shellcode

image

posted @ 2022-06-19 17:51  DirWangK  阅读(73)  评论(0编辑  收藏  举报