运行程序,发现程序持续运行中。。。一直黑屏在跑。在IDA中可以看到是有Sleep函数
问题1:如何实现持久化驻留
程序运行过程中,会开启一个名为MalService的服务
运行net start查看机器当前开启的服务,惊人发现~服务没有开起来,可能是哪个地方姿势不对吧
问题2:程序的互斥量
找到mutex
Name是个常量字符串:HGL345
说明该程序只能运行一个实例
同时打开多个,在几秒钟之内,除了第一个的以外的实例都会自动停止运行
下图是在Process Explorer中找到的mutex信息