实战
somkernl.dll
来源 伪装成 360 的病毒_360社区 在线沙盒 样本报告-微步在线云沙箱 (threatbook.com) 分析函数 DLLEntryPoint 流程简单,先检测环境后隐藏窗口,开始构建并运行 检测失败就重启 CheckEnvironment CheckEXE 核对一下input的exe名和当前运行的是否是一个ex…
阅读全文