公司名称 | 白 | 黑 |
Shandong Anzai Information Technology CO.,Ltd. | Nsec.exe | NFPCore.dll |
厦门多帆网络科技有限公司 | DingDebug.exe | wke.dll |
上海幻电信息科技有限公司 | DingDebug.exe | bililive.dll |
pdb信息 |
C:\collector\Release\collector.pdb |
F:\YK\KK\KB\FJC\6-17\DDMC\21-内存加载下载TT\Release\下载.pdb |
F:\YK\KK\KB\FJC\6-17\DDMC\21-内存加载下载\x64\Release\下载.pdb |
D:\Administrator\Desktop\网易CC\collector\Release\collector.pdb |
D:\Document And Settings2\Administrator\collector\x64\Release\collector.pdb |
接收指令 | 使用插件中的函数 | 操作 |
0x1 | DllFile | 获取各个磁盘容量 |
0x4 || 0xa2 | 修改使用的插件 | |
0x8 | 更改窗口管理器以能够控制窗口 | |
0x9 | 提权以管理员模式运行此程序 | |
0xA | 关闭exporer.exe进程 | |
0xB | 删除用户chrome usrdata数据 | |
0xC | fnproxy | 使用代理 |
0x15 | Dllscreen | 截取屏幕 |
0x24 | 监控键盘输入 | |
0x2A | DllSyste | 获取进程以及模块信息 |
0x36 | DllMsgBox | 弹窗报错 |
0x37 | 修改分组 | |
0x38 | DllShell | 创建远程控制cmd |
0x39 | 关闭指定窗口 | |
0x3A | 删除相关文件 | |
0x3B | 清除日志 | |
0x3C | 获取主机信息 | |
0x3e | 从网络上下载可执行文件,并执行 | |
0x3f | 运行云控下发数据 | |
0x40 | 运行云控下发数据,同上 | |
0x41 | 更新插件 | |
0x42 | DllOpenUrlHide | 隐藏打开IE浏览器 |
0x43 | DllOpenUrlShow | 显式打开IE浏览器 |
0x44 | 修改域名 | |
0x45 | 等待事件运行结束退出,否则强制退出 | |
0x46 | DllSerst | 获取服务器信息 |
0xA1 | ConnSocks | 连接服务器 |
欢迎光临 菲华论坛 (https://bbs.phhua.com/) | Powered by Discuz! X3.2 |