摘要: BlackLotus 分析3--http_downloader inject_into_winlogon MZ魔术字改为HC的PE文件 start 反调试和反沙箱部分与安装器相同 __int64 start() { NtSetInformationThread((HANDLE)0xFFFFFFFFF 阅读全文
posted @ 2023-04-09 12:20 DirWangK 阅读(236) 评论(0) 推荐(0) 编辑