- Katılım
- 9 Ara 2025
- Mesajlar
- 1,779
- Beğeniler
- 600
- İletişim

Bu zararlı yazılımı açmanızı önermiyoruz sadece uygulamasını atıyoruz ki vdsinizde açıp analiz edebilin diye, kesinlikle kendi bilgisayarınızda açmayınız.
Bu zararlı yazılımı açmanızı önermiyoruz sadece uygulamasını atıyoruz ki vdsinizde açıp analiz edebilin diye, kesinlikle kendi bilgisayarınızda açmayınız.
Bu zararlı yazılımı açmanızı önermiyoruz sadece uygulamasını atıyoruz ki vdsinizde açıp analiz edebilin diye, kesinlikle kendi bilgisayarınızda açmayınız.
Mimarisi.
Format: PE64 (64-bit DLL)
Image Base: 0x180000000
Boyut: 0x56000 (352 KB)
MD5: 93b9bb2a4ee73b771ace3cc5ec588321
SHA256: 88edc41c7256f541ff2a92f75c7edaf47b7315cfa53949283d1dbd7b04577c76
Format: PE64 (64-bit DLL)
Image Base: 0x180000000
Boyut: 0x56000 (352 KB)
MD5: 93b9bb2a4ee73b771ace3cc5ec588321
SHA256: 88edc41c7256f541ff2a92f75c7edaf47b7315cfa53949283d1dbd7b04577c76
içindeki zararlı kodlar
Keylogger
**API:** `GetAsyncKeyState`
**Adres:** `0x180039400` (import), kullanım: `0x18000A742`, `0x18000A77E`, `0x18000A79B`
Screen Capture
**API'ler:**
- `BitBlt` (0x180039020) — ekran capture
- `GdipSaveImageToStream` (0x180039480) — PNG/JPEG encode
- `CreateCompatibleBitmap` (0x180039018) — bitmap oluşturma
- `GetDC` (0x180039410) — desktop DC
Xor keyleri
XOR KEY: 0x2A (42 decimal, '*' character)
Xor key 0x14 20 decimal
videoda herşey belirtilmiştir.
XOR KEY: 0x2A (42 decimal, '*' character)
Xor key 0x14 20 decimal
videoda herşey belirtilmiştir.
Son düzenleme: