小白贴
看不出什么验证 里面是一个程序退出搞定了 查不到字符串有没有大佬给个思路 跪谢
运行是报毒了调试最好在虚拟机或者沙盒环境
哈勃查毒https://habo.qq.com/
https://www.lanzouw.com/i8ps9pa
cache。。。全盘杀毒吧
而且你这个哈勃分析 进去是哈勃首页
https://habo.qq.com/file/showdetail?pk=ADcGZF1uB28IPFs8U2s%3D 哈勃查毒 手残没复制到 一看就感觉是cache你这样放OD也是cache的字符能看到啥,这是Brake? 感染cache病毒了,用火绒杀毒或者PE提取都可以 打开一看发现有vmp授权
页:
[1]