(钓鱼)关于境外暴破登录事件的一次分析

样本概括 名称 rundll32.exe 作者 Microsoft 危险级别 几乎没有 环境&工具 win7 x86 x64dbg 010editor PEID,ExeInfo rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。它们会在应用程序中被使用。这个程序对系统的正常运行是非常重要的。 注意:rundll32...

发布于 逆向分析实战

商业软件010editor软件破解分析

样本名 商业软件010editor软件破解分析 平台 Win10 专业版64 1.样本概况 1.1 应用程序信息 应用程序名称:010editor MD5值:94129C68103C03F7E77C17BCB87E5DCB SHA1值:12D0A60D6018AE6A35FB20D5EEE81737E5ACE84D 简单功能介绍: 说明: 010 Editor...

发布于 逆向分析实战