Qt免杀样本分析
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
图片加载失败
1 条评论
可输入 255 字
-
-
aaa4dr
2025-04-02 09:42 0 回复
补充: poolparty 在白加黑时被调用,具体位置时 ALPC完成权限维持段,可以在项目中找到对应源码,另外c2在微步云沙箱中已标为恶意