锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
WannaCry恶意样本的分析

作者: 佚名  日期:2023-07-19 09:22:37   来源: 本站整理

 今天在告警监测平台上看到一条告警,显示某源地址访问恶意域名:www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwff.com
接着就联系客户,准备上机排查一下,最终找到了相关样本,接下来就对样本进行初步分析首先用PEinfo查看一下基本信息
 
PEID收集基本信息:大概查看一下该恶意软件使用了哪些windowsAPI函数,方便后续分析。

将恶意软件拖进IDA后没有直接从函数入口点开始分析,而是直接从Import导出表开始,这样分析的更快一些。
 
去获取主机的相关信息
 
建立了网络连接,并去访问域名www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwff.com
 
  mssecsvr.rar (1.98 MB, 下载次数: 10) 

在C:\windows\下面又创建了一个新的进程tasksche.exe
 
如果C:/Windows/tasksche.exe存在,mssecsvc.exe将其更名为C:/Windows/qeriuwjhrf
 
以上就是对该恶意软件的一个简单分析。



热门文章
  • 电脑显卡坏了怎么修?显卡故障是什...
  • 磁盘出现问题怎么办?3个小技巧教你...
  • 惠普电脑怎么进入bios设置u盘启动?...
  • WannaCry恶意样本的分析
  • HarmonyOS一键优化(华为 荣耀通用)...
  • 【批处理】就0x11b共享打印机问题自...
  • HTTPS加密解析,HTTPS灵魂拷问
  • 文档背景水印怎么设置的?用这两种...
  • 笔记本电脑键盘坏了怎么办?键盘失...
  • 笔记本电脑开不了机,快试试这5种方...
  • Win11如何进入安全模式?Win11开机如...
  • Win11右键菜单恢复经典传统菜单模式...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等