会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
童年的夏天
博客园
首页
新随笔
联系
订阅
管理
2016年6月2日
孟加拉央行SWIFT攻击事件恶意木马分析
摘要: 前言:刚拿到这个样本,然后花了些时间看了看,弄了个报告交差了。很多的细节分析纯是猜测,因为我对SWIFT具体业务逻辑也不了解。当参考吧。 第一章 分析概述 该恶意木马样本为运行于winodws平台上的PE文件(名称:evtdiag.exe)。文件大小为64KB,编译时间是2016年2月5日。 经分析
阅读全文
posted @ 2016-06-02 14:52 童年的夏天
阅读(1474)
评论(4)
推荐(6)
编辑