| 公司名称 | 白 | 黑 |
| Shandong Anzai Information Technology CO.,Ltd. | Nsec.exe | NFPCore.dll |
| 厦门多帆网络科技有限公司 | DingDebug.exe | wke.dll |
| 上海幻电信息科技有限公司 | DingDebug.exe | bililive.dll |
| pdb信息 |
| C:\collector\Release\collector.pdb |
| F:\YK\KK\KB\FJC\6-17\DDMC\21-内存加载下载TT\Release\下载.pdb |
| F:\YK\KK\KB\FJC\6-17\DDMC\21-内存加载下载\x64\Release\下载.pdb |
| D:\Administrator\Desktop\网易CC\collector\Release\collector.pdb |
D:\Document And Settings2\Administrator\collector\x64\Release\collector.pdb |
| 接收指令 | 使用插件中的函数 | 操作 |
| 0x1 | DllFile | 获取各个磁盘容量 |
| 0x4 || 0xa2 | 修改使用的插件 | |
| 0x8 | 更改窗口管理器以能够控制窗口 | |
| 0x9 | 提权以管理员模式运行此程序 | |
| 0xA | 关闭exporer.exe进程 | |
| 0xB | 删除用户chrome usrdata数据 | |
| 0xC | fnproxy | 使用代理 |
| 0x15 | Dllscreen | 截取屏幕 |
| 0x24 | 监控键盘输入 | |
| 0x2A | DllSyste | 获取进程以及模块信息 |
| 0x36 | DllMsgBox | 弹窗报错 |
| 0x37 | 修改分组 | |
| 0x38 | DllShell | 创建远程控制cmd |
| 0x39 | 关闭指定窗口 | |
| 0x3A | 删除相关文件 | |
| 0x3B | 清除日志 | |
| 0x3C | 获取主机信息 | |
| 0x3e | 从网络上下载可执行文件,并执行 | |
| 0x3f | 运行云控下发数据 | |
| 0x40 | 运行云控下发数据,同上 | |
| 0x41 | 更新插件 | |
| 0x42 | DllOpenUrlHide | 隐藏打开IE浏览器 |
| 0x43 | DllOpenUrlShow | 显式打开IE浏览器 |
| 0x44 | 修改域名 | |
| 0x45 | 等待事件运行结束退出,否则强制退出 | |
| 0x46 | DllSerst | 获取服务器信息 |
| 0xA1 | ConnSocks | 连接服务器 |
| 欢迎光临 菲华论坛 (https://bbs.phhua.com/) | Powered by Discuz! X3.2 |