永恒之蓝挖矿
2018-03-28 15:23:40   5  举报             
     
         
 WannaMine永恒之蓝挖矿
    作者其他创作
 大纲/内容
 加载payload
  x86.dll/x64.dll(payload)
    公网
  启动
  srv(主服务)
  复制MsraReportDataCache32.tlb解压MsraReportDataCache32.tlb安装srv服务,启动spoolsv
  crypt
  hash(挖矿)
  扫描445端口
  MsraReportDataCache32.tlb
  执行payload
  局域网
  漏洞溢出
  快速扩散
  svchost.exe
  spoolsv
  spoolsv.exe(DoublePlusar)
   
 
 
 
 
  0 条评论
 下一页
  
   
   
   
   
  
  
  
  
  
  
  
  
 