标签:info 函数 http html 计算机配置 doc 杀毒软件 窗口 mode
样本名:1
分析环境及工具:windows7 x64、IDA 7.0、OD
md5:6426350e8787b601cf89b67da89d8269
无壳
history sever
调用了Iurhistorystg2
%APPDATA%\Mozilla \Firefox\Profiles\[random_profile]
目录。 "POST"
"fenrix.yaahosting.info/html/docu.php"
port:80
标签:info 函数 http html 计算机配置 doc 杀毒软件 窗口 mode
原文地址:https://www.cnblogs.com/fangaojun/p/13111597.html