在执行流程中,可追溯到这个IP:107.148.48.35
这个 IP 来自于 install_8.exe ,此时再结合沙箱释放文本中的检出,大概可以实锤这个 install_8.exe 是木马了
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了
waiwaiwq 发表于 2023-11-8 08:24
多少G就打死了?
cany 发表于 2023-11-8 08:26
不知道多少G,香港服务器,一碰就没了

cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了
acm 发表于 2023-11-8 08:08
这种东西我都直接记住域名,搜索引擎会出来一堆牛鬼蛇神
认准hostbuf.com
caigou 发表于 2023-11-8 08:35
话说回来, 要不是这个文章,我一定会点击finalshell.org的...
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了

| 欢迎光临 全球主机交流论坛 (https://443502.xyz/) | Powered by Discuz! X3.4 |