hern0s
Uzman Üye
- Katılım
- 3 Eyl 2024
- Mesajlar
- 505
- Beğeniler
- 234
Microsoft sunucularina benim loaderimde baglaniyor burda anormal birsey yok. En ustdeki ise Keyauth UDP sine benziyor ve get geographical location dan developerin keyauth kullandigini yine anlamis oluyoruz.10 ekimde çekilmiş fotoğraf
- UDP a83f:8110:2800:0:2800:0:1800:0:53
UDP 192.168.0.12:137
TCP 52.185.73.156:443
TCP 23.216.81.152:80 (Linkleri görebilmek için kayıt olmanız gerekmektedir)
UDP 192.168.0.41:137
TCP 20.99.186.246:443
TCP 23.192.210.9:443 (res.public.onecdn.static.microsoft)
TCP 20.99.185.48:443
TCP 20.99.133.109:443
TCP 104.71.214.69:80 (Linkleri görebilmek için kayıt olmanız gerekmektedir)
UDP 192.168.0.32:137
TCP 52.154.209.174:443
TCP 23.62.210.8:443 (res.public.onecdn.static.microsoft)
TCP 23.219.78.68:443 (res.public.onecdn.static.microsoft)
188.114.97.7
188.114.96.7
185.26.182.112
get geographical location
open clipboard
read clipboard data
AV process strings found (often used to terminate AV products)
May try to detect the virtual machine to hinder analysis (VM artifact strings found in memory)
enumerate processes
enumerate threads
Queries a list of all running processes
get socket status
get local IPv4 addresses
get socket information