|
基本信息
关键行为
进程行为
网络行为
注册表行为
其他行为
基本信息
文件名称:
批量查询Q绑手机号.exe
MD5: 45b6fc9f198e1f521e992061899e4853
文件类型: EXE
上传时间: 2022-08-22 22:12:04
出品公司: By:Xyun
版本: 1.5.0.0---1.5.0.0
壳或编译器信息: PACKER:PECompact 2.x -> Jeremy Collake
子文件信息: 详情
关键行为
行为描述: 直接获取CPU时钟
详情信息:
EAX = 0xd9bdfb33, EDX = 0x000000b6
EAX = 0xd9bdfb7f, EDX = 0x000000b6
EAX = 0x164e3990, EDX = 0x000000b7
EAX = 0x164e39dc, EDX = 0x000000b7
EAX = 0x164e3a28, EDX = 0x000000b7
EAX = 0x164e3a74, EDX = 0x000000b7
EAX = 0x164e3ac0, EDX = 0x000000b7
EAX = 0x164e3b0c, EDX = 0x000000b7
EAX = 0x164e3b58, EDX = 0x000000b7
EAX = 0x164e3ba4, EDX = 0x000000b7
行为描述: 获取窗口截图信息
详情信息:
Foreground window Info: HWND = 0x00010358, DC = 0x0a010375.
Foreground window Info: HWND = 0x00010352, DC = 0x01010055.
Foreground window Info: HWND = 0x00010350, DC = 0x0a010375.
Foreground window Info: HWND = 0x0001034e, DC = 0x01010055.
Foreground window Info: HWND = 0x00010348, DC = 0x0a010375.
Foreground window Info: HWND = 0x00010358, DC = 0x01010055.
Foreground window Info: HWND = 0x00010352, DC = 0x0a010375.
Foreground window Info: HWND = 0x00010350, DC = 0x01010055.
Foreground window Info: HWND = 0x0001034e, DC = 0x0a010375.
Foreground window Info: HWND = 0x00010358, DC = 0x04010651.
进程行为
创建本地线程
网络行为
建立到一个指定的套接字连接
注册表行为
修改注册表
其他行为
创建互斥体
创建事件对象
打开互斥体
查找指定窗口
打开事件
窗口信息
获取窗口截图信息
隐藏指定窗口
直接获取CPU时钟 |
|