CATEGORY

恶意软件分析

样本行为、加载链与对抗技术
恶意软件分析

银狐变种

记录伪装成夸克网盘安装包的银狐木马投放链:MSI 解包、ziplib.dll 白加黑加载与加密压缩包释放执行的逆向分析。

恶意软件分析

银狐(Go)

记录伪装成 WPS 安装包的银狐木马分析:MSI 解包、借助开源 zpaq 工具解密释放载荷与 DLL 侧加载的逆向过程。

恶意软件分析

Koi Loader

记录一个带数字签名的 Inno Setup 加载器样本:安装包解包、混淆 JS 加载脚本分析与 PowerShell 远程下载执行木马的行为追踪。