|
发表于 2014-10-14 20:17:01
|
显示全部楼层
广东省汕头市
- 基本信息
- 文件名称:
- 火焰WEB多开频道刷花协议(3.1版本).exe
- MD5: 38d6d581c38be40641ad453f0f05461b
- 文件类型: EXE
- 上传时间: 2014-10-14 20:13:04
- 出品公司: By火焰
- 版本: 1.0.0.0---1.0.0.0
- 壳或编译器信息: COMPILER:Elan
- 关键行为
- 行为描述: 隐藏指定窗口
- 详情信息:
- [Window,Class] = [,ComboLBox]
- [Window,Class] = [,Shell Embedding]
- 进程行为
- 行为描述: 枚举进程
- 详情信息:
- N/A
- 文件行为
- 行为描述: 写权限映射文件
- 详情信息:
- \WINDOWS\system32\zh-cn\ieframe.dll.mui
- 注册表行为
- 行为描述: 修改注册表
- 详情信息:
- \REGISTRY\USER\S-1-5-21-1482476501-1645522239-1417001333-500\Software\Microsoft\Multimedia\DrawDib\vga.drv 1676x885x32(BGR 0)
- 其他行为
- 行为描述: 内联HOOK
- 详情信息:
- C:\WINDOWS\system32\GDI32.dll--->ExtTextOutA Offset = 0x0
- C:\WINDOWS\system32\GDI32.dll--->ExtTextOutW Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->GetWindowLongA Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->SetWindowLongA Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->SetWindowLongW Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->GetWindowLongW Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->BeginPaint Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->EndPaint Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->GetDC Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->GetWindowDC Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->ReleaseDC Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->WindowFromDC Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->GetScrollInfo Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->GetScrollPos Offset = 0x0
- C:\WINDOWS\system32\USER32.dll--->GetScrollRange Offset = 0x0
- 行为描述: 窗口信息
- 详情信息:
- Pid = 1460, Hwnd=0x10598, Text = 确定, ClassName = Button.
- Pid = 1460, Hwnd=0x1059a, Text = 未发现你加了火焰YY群:12553383,为了给你提供更好的服务,第一次使用,请先打开YY群再运行此软件,以后即可直接打开软件, ClassName = Static.
- Pid = 1460, Hwnd=0x10596, Text = 火焰YY群:12553383, ClassName = #32770.
- 行为描述: 隐藏指定窗口
- 详情信息:
- [Window,Class] = [,ComboLBox]
- [Window,Class] = [,Shell Embedding]
- 行为描述: 枚举窗口
- 详情信息:
- N/A
复制代码
http://habo.qq.com/file/showdetail?pk=ADwGZl1vB2Q=大家怎么看
|
|