Open UnknownOooo opened 1 day ago
冰盾似乎无法检测该样本篡改进程(colorcpl.exe )内存的行为
此外该样本似乎也绕过了冰盾自带的父进程欺骗检测?(此进程不应由explorer.exe启动)
样本(解压密码infected):https://wwjw.lanzouq.com/iu3IW2fgzape
冰盾似乎无法检测该样本篡改进程(colorcpl.exe )内存的行为
此外该样本似乎也绕过了冰盾自带的父进程欺骗检测?(此进程不应由explorer.exe启动)
样本(解压密码infected):https://wwjw.lanzouq.com/iu3IW2fgzape