精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

揭秘:迅雷“病毒門”技術解析

安全
今年7月27日,迅雷爆出病毒門,網友稱發現一個位于C:\Windows\System32目錄下、名為“INPEnhSvc.exe”、帶有迅雷數字簽名的文件有問題。網絡上的新聞雖然不少,但大多都是八卦和概念性的描述,本文是由國外的小伙伴寫的一篇純技術分析。

今年7月27日,迅雷爆出病毒門,網友稱發現一個位于C:\Windows\System32目錄下、名為“INPEnhSvc.exe”、帶有迅雷數字簽名的文件有問題。網絡上的新聞雖然不少,但大多都是八卦和概念性的描述,本文是由國外的小伙伴寫的一篇純技術分析。

  概述

  最近ESET殺毒軟件檢測到一款名為Win32/KanKan的惡意軟件.它有一下3個重要特征:

  1. 盡管自身沒有辦公軟件的功能,但是在注冊表里注冊了一個辦公插件,目的純粹是為了更長久的在系統中存活.

  2. 所有連接到受感染電腦的安卓手機都會被悄悄的安裝多個APP.

  3. 這款惡意軟件擁有迅雷網絡技術有限公司的簽名.

  詳細分析

  惡意軟件的簽名信息如下:

迅雷“病毒門”技術分析

  這個惡意軟件是一個windows安裝程序,文件名為INPEnhSetup.exe.開始運行的時候會連接kkyouxi.stat.kankan.com 發送初始化消息.然后釋放3個文件:INPEn.dll, INPEnhUD.exe和INPEnhSvc.exe.之后加載庫文件INPEn.dll到內存,調用它的 DllRegisterServer函數.最后安裝程序又向域名kkyouxi.stat.kankan.com發送安裝完成消息.

  INPEn.dll

  INPEn.dll運行時會安裝一個Word,Excel,PowerPoint的名為InputEnhance的插件.通過創建一個注冊表項使得辦公軟件每次啟動就會加載這個插件,從而達到隱蔽運行的目的.

迅雷“病毒門”技術分析

  dll文件運行之后會讀取conf.kklm.n0808.com/tools.ini這個文件.

迅雷“病毒門”技術分析

  這個文件包含了多個參數.其中Tools和VID用base64編碼過.

  Tools解碼后如下:

  taskmgr.exe|tasklist.exe|procexp.exe|procmon.exe|devenv.exe|windbg.exe|filemon.exe|ollyice.exe|ollydbg.exe|processspy.exe|spyxx.exe|cv.exe|wireshark.exe

  顯然是檢測這些工具是否運行,如果存在dll文件會停止運行,避免被發現.值得一提的這個列表里并只有分析工具,沒有殺毒軟件.看來作者的目的是為了防止軟件被發現.

  dll文件運行之后還會通過訪問baidu.com,qq.com等域名來檢測網絡是否通暢.如果沒有聯網就周期性的檢測網絡連接.

  INPEnhUD.exe

  一旦網絡連接建立,它就會執行INPEnhUD.exe.我們稱這個文件為更新程序.它首先訪問這個URL:

  update.kklm.n0808.com/officeaddinupdate.xml.

  officeaddinupdate.xml當前的內容如下:

迅雷“病毒門”技術分析

  這個xml文件包含一個url和md5 hash的列表.INPEnhUD.exe會下載沒一個url里的文件,然后比對md5,如果通過就執行這個文件.

  當前xml里只有一個Uninstall.exe,現在該軟件下載這個程序會把自己卸載掉.當下載完列表里的程序后,最后會執行第三個文件,INPEnhSvc.exe.

  INPEnhSvc.exe

  INPEnhSvc.exe是這3個文件架構的最核心.它獲取一個包含7個命令的XML配置文件.7個命令可以分為下面兩組:

  local commands: scanreg, scandesktop, scanfavorites

  outsourced commands: installpcapp, installphoneapp, setdesktopshortcut, addfavorites, setiestartpage

  整個程序的架構可以用下圖表示:

迅雷“病毒門”技術分析

  下面分析一下我們最感興趣的”installphoneapp”命令.其實大多數命令都可以從它的名字看出他大概的作用.”installphoneapp”會下載一些安卓應用,然后安裝到連接到該電腦的手機上.

  當我們開始調查的時候,這些安卓應用已經不能下載了.我們在中國的一些安全論壇里找到幾個樣本.下面是這些應用的截圖:

迅雷“病毒門”技術分析

  下圖是ESET每天檢測到的這個名為 Win32/kankan軟件的安裝數據:

迅雷“病毒門”技術分析

 

 

責任編輯:吳瑋 來源: FreeBuf
相關推薦

2013-08-22 10:42:41

2009-10-20 11:19:51

2013-08-26 11:09:27

2009-10-23 12:43:13

病毒

2011-08-19 13:53:13

2011-08-09 10:09:07

2011-08-09 10:51:05

2014-09-23 13:26:46

2017-08-24 09:19:20

分解技術揭秘

2013-08-23 10:39:45

2011-08-09 10:24:19

可執行文件病毒病毒

2013-08-22 10:37:59

2013-08-22 17:42:59

2011-07-22 13:55:48

架構

2011-03-09 10:44:48

MySQLPythonPHP

2011-04-06 11:21:25

PHPPython

2010-07-07 18:00:44

UML類圖建模

2014-08-28 09:14:38

2015-07-29 09:58:29

快速學習

2011-06-28 08:59:46

瑞星U盤病毒
點贊
收藏

51CTO技術棧公眾號

97精品资源在线观看| 激情小视频在线| 亚洲无线一线二线三线区别av| 日韩精品综合一本久道在线视频| 国产原创popny丨九色| 视频国产在线观看| 户外露出一区二区三区| 欧美国产日韩精品免费观看| 91在线精品播放| 久久久国产高清| 日韩精品看片| 亚洲精品成a人在线观看| 一区二区三区免费播放| 国产精品偷拍| 国产精品私人影院| 国产日产精品一区二区三区四区| 国产成人精品一区二区色戒| 很黄很黄激情成人| 曰本色欧美视频在线| 麻豆短视频在线观看| 成人日韩av| 欧美日韩国产精品专区| 欧美aaa在线观看| 欧洲综合视频| 成人国产亚洲欧美成人综合网| 国产免费观看久久黄| 九九视频免费在线观看| 欧美hd在线| 一本一道综合狠狠老| dy888午夜| 国产精品探花视频| 亚洲欧美日韩国产综合精品二区| 久久综合伊人77777| av网站免费在线看| 羞羞答答一区二区| 精品av久久707| caoporm在线视频| 蜜桃成人精品| 日韩欧美福利视频| 麻豆tv在线播放| www在线免费观看视频| 黑人巨大精品欧美黑白配亚洲| 欧美又大粗又爽又黄大片视频| 久久精品这里只有精品| 色婷婷综合网| 国产一区二区av| 午夜理伦三级做爰电影| 五月天亚洲色图| 亚洲国产精品视频在线观看| 激情av中文字幕| 午夜视频一区二区在线观看| 欧美丰满美乳xxx高潮www| 成年人三级视频| 日本免费在线观看| 亚洲国产精品成人综合| 色一情一乱一伦一区二区三区| 午夜视频福利在线观看| 99久久久精品| 久久一区二区精品| 免费在线黄色电影| 欧美激情综合五月色丁香| 日韩高清在线播放| av成人手机在线| 福利一区二区在线观看| 国产91免费视频| 高h震动喷水双性1v1| 丁香一区二区三区| 狠狠爱一区二区三区| 色网站在线免费观看| 久久伊人蜜桃av一区二区| 欧美精品七区| 8888四色奇米在线观看| 亚洲乱码一区二区三区在线观看| 欧美 日韩 国产精品| tube8在线hd| 色综合久久久久| 欧美精品久久久久久久久25p| 性直播体位视频在线观看| 亚洲综合网站在线观看| 香蕉久久夜色| 3d成人动漫在线| 亚洲色图在线播放| 成人午夜免费在线| 99欧美精品| 日韩欧美国产麻豆| 精品无码在线视频| 97精品视频在线看| 欧美激情视频免费观看| 天堂网视频在线| 精品影视av免费| 精品蜜桃传媒| 秋霞成人影院| 午夜av一区二区三区| 国产视频一区二区视频| www久久久| 日韩国产中文字幕| 手机在线免费看毛片| 一区二区动漫| 成人黄色av网站| 五月天激情婷婷| 成人欧美一区二区三区白人| 每日在线观看av| 国产精品黄色片| 亚洲成人黄色在线| 亚洲女人久久久| 欧美日韩激情| 欧美国产日韩一区二区三区| 最新中文字幕在线观看视频| 国产成人免费视| 日韩少妇中文字幕| 超碰资源在线| 亚洲国产欧美另类丝袜| 青青在线视频免费| 久久365资源| 久久久极品av| 99久久久无码国产精品免费蜜柚 | 最近中文字幕日韩精品| 国产黄色三级网站| 国产电影一区二区在线观看| 欧美中文字幕第一页| 亚洲av无码国产精品久久不卡 | 久久成人小视频| 亚洲中字黄色| 国产日韩欧美综合精品| 黄色的网站在线观看| 欧美性猛交xxxxxx富婆| 免费在线观看成年人视频| 国内自拍一区| 亚洲最大福利视频| 麻豆影视在线观看_| 欧美视频在线观看一区二区| aa片在线观看视频在线播放| 亚洲视频狠狠| 亚洲综合中文字幕68页| 天堂资源在线中文| 欧美探花视频资源| 九九热免费在线| 欧美日韩在线二区| 欧美孕妇与黑人孕交| 免费看黄色一级视频| 亚洲综合另类小说| 又黄又色的网站| 在线一区电影| 欧美激情手机在线视频| 国产精品永久久久久久久久久| 欧美国产欧美综合| 国产一区二区在线免费播放| 国产一区二区三区日韩精品| 国产999在线观看| 中文字幕在线观看高清| 国产日产欧美一区| 九热视频在线观看| 欧美综合另类| 国产区精品视频| 欧美日韩欧美| 91麻豆精品国产| 国产精品无码一区二区三| 很黄很黄激情成人| 精品蜜桃传媒| 在线观看精品| 日韩最新中文字幕电影免费看| 91国内精品久久久| 亚洲人成在线播放网站岛国 | 99久久国产综合精品色伊| 妺妺窝人体色777777| 日韩a级大片| 日本精品一区二区三区在线播放视频| 欧美捆绑视频| 欧美午夜精品理论片a级按摩| 国产人与禽zoz0性伦| 国产精品99久久久久| 老太脱裤让老头玩ⅹxxxx| 日韩影视高清在线观看| 国产精品久久久久久亚洲影视| 日本在线观看www| 精品剧情在线观看| www毛片com| 亚洲视频你懂的| 日本人添下边视频免费| 国产a久久精品一区二区三区| 国产精品狼人色视频一区| 国产原厂视频在线观看| 欧美精品一区二区三区一线天视频| 国产精品一区二区6| 狠狠色丁香婷婷综合久久片| av电影一区二区三区| 国产精东传媒成人av电影| 热久久99这里有精品| 日本美女在线中文版| 精品福利视频一区二区三区| 加勒比在线一区| 亚洲欧美日韩电影| 波多野结衣福利| 久久精品国产99国产| 欧美又粗又长又爽做受| 婷婷成人av| 性欧美办公室18xxxxhd| 91激情在线| 亚洲风情亚aⅴ在线发布| 最近中文字幕免费在线观看| 亚洲图片自拍偷拍| 青青草华人在线视频| 日本欧美一区二区| 免费影院在线观看一区| 2020国产精品小视频| 日本电影亚洲天堂| 久久香蕉av| 日韩欧美一级精品久久| 久草视频一区二区| 亚洲午夜国产一区99re久久| 影音先锋男人在线| 99视频精品在线| 亚洲国产午夜精品| 一本一道久久a久久精品蜜桃| 精品欧美国产一区二区三区不卡| 91精品国产一区二区在线观看| 91极品视频在线| 69xxx在线| 中文字幕日韩欧美在线视频| 天天躁日日躁狠狠躁喷水| 欧美一区二区成人| 亚洲天堂999| 在线亚洲免费视频| 欧美亚洲精品天堂| 亚洲成人精品在线观看| 中文字幕av免费在线观看| 亚洲国产精品99久久久久久久久| 一出一进一爽一粗一大视频| 国产99久久久精品| 韩国三级与黑人| 国内成人自拍视频| 97人人爽人人| 老司机午夜精品| 黄色片在线免费| 久久深夜福利| 精品久久久噜噜噜噜久久图片 | 偷拍自拍亚洲色图| 国产99视频精品免费视频36| 亚洲精品一二三**| 成人在线免费观看一区| 亚洲经典视频| 国产精品10p综合二区| av不卡一区二区| 国产午夜精品一区| 欧洲在线一区| 全亚洲最色的网站在线观看| 2021中文字幕在线| 久久人人爽人人爽人人片av高请 | 亚洲高清中文字幕| 国产精品成人久久| 天天综合色天天| 免费看日韩毛片| 欧美性jizz18性欧美| 久久久久久不卡| 色诱亚洲精品久久久久久| 国产又大又粗又爽| 欧美性大战xxxxx久久久| 国产精品欧美综合| 欧美精品视频www在线观看| 91久久久久国产一区二区| 555www色欧美视频| 粉嫩小泬无遮挡久久久久久| 亚洲护士老师的毛茸茸最新章节| 五月婷婷狠狠干| 亚洲色图35p| 调教视频免费在线观看| 欧美猛少妇色xxxxx| 9999精品成人免费毛片在线看| 91豆花精品一区| 亚洲a∨精品一区二区三区导航| 国产精品视频大全| 三级欧美日韩| 美女一区视频| 欧美国产一区二区三区激情无套| 久久视频免费在线| 亚洲国产午夜| 91看片就是不一样| 韩国三级在线一区| 制服丝袜第一页在线观看| 91亚洲永久精品| 老司机精品免费视频| 亚洲一区欧美一区| 尤物视频免费观看| 日韩你懂的在线播放| 九色在线视频| 欧美黄色www| 四虎成人在线| av资源一区二区| 国产成人精品一区二区三区视频| 91丨九色丨国产在线| 日本妇女一区| 91制片厂免费观看| 亚洲伊人网站| 亚洲女人在线观看| 久久久久高清精品| 免费一级片视频| 欧美日韩一级二级三级| 日本免费网站在线观看| 日韩小视频在线观看| 亚洲国产成人二区| 97视频在线观看播放| av激情成人网| 99精品国产一区二区| 成人短片线上看| 熟女少妇在线视频播放| 国内成人精品2018免费看| 亚洲图片另类小说| 亚洲观看高清完整版在线观看| 一级黄色片视频| 亚洲美女动态图120秒| 欧美女同一区| 国产在线观看一区二区三区 | 极品少妇一区二区三区精品视频| 一女三黑人理论片在线| 一区二区三区日韩欧美| 一级片视频播放| 亚洲欧美日韩在线一区| 草草影院在线| 亚洲最大av网| 久久精品国产68国产精品亚洲| 免费观看日韩毛片| 石原莉奈在线亚洲三区| 亚洲免费观看在线| 亚洲丝袜美腿综合| 艳妇乳肉豪妇荡乳av无码福利| 亚洲大尺度美女在线| 青春草视频在线观看| 91色精品视频在线| 久久国产中文字幕| 午夜激情福利在线| 国产色产综合产在线视频| 久久一区二区三区视频| 日韩电视剧免费观看网站| 99热99re6国产在线播放| 草莓视频一区| 欧美日韩亚洲一区二区三区在线| 999热精品视频| 中文字幕人成不卡一区| 一级片aaaa| 久久国产精品久久久久久| 国产成年精品| 亚洲成年人专区| 国产精品88888| 福利所第一导航| 日韩精品中文字幕一区| 欧洲一区二区三区| 国产伦精品一区二区三区照片91| 欧美精品啪啪| 波多野结衣办公室双飞 | www毛片com| 国产午夜精品免费一区二区三区 | 日本女人一区二区三区| 亚洲av熟女国产一区二区性色| 91黄色在线观看| 自拍视频在线网| 成人国产精品av| 中文字幕亚洲精品乱码| 人妻精油按摩bd高清中文字幕| 亚洲精品欧美激情| 黄色av网址在线| 97超碰色婷婷| 欧美偷拍自拍| 亚洲丝袜在线观看| 性欧美大战久久久久久久久| 天堂av手机版| 国产成人在线一区二区| 日韩精品诱惑一区?区三区| 午夜av中文字幕| 亚洲不卡一区二区三区| 国产精品99999| 成人精品网站在线观看| 狠色狠色综合久久| 自拍偷拍中文字幕| 欧美精品在线观看一区二区| 制服丝袜在线播放| 免费一区二区三区在在线视频| 蜜臀av一区二区三区| 欧美成人精品一区二区免费看片| 亚洲黄色www网站| 久久亚洲人体| 色欲色香天天天综合网www| 国产午夜亚洲精品午夜鲁丝片| 97人妻精品一区二区三区动漫 | 久久精品黄色| av在线com| 国产日产欧美一区| 午夜精品在线播放| 国产成人精品免费久久久久| 亚洲成人一区| 97人妻精品一区二区三区免| 欧美日本国产视频| 黄色激情在线播放| 一区二区在线中文字幕电影视频| 免费中文字幕日韩欧美| 小泽玛利亚一区二区免费| 亚洲精品国产综合区久久久久久久| 韩日精品一区| 91精品国产91久久久久麻豆 主演| 欧美国产精品专区| 日日躁夜夜躁白天躁晚上躁91|