qq316107934
ONLINE

qq316107934

V2EX 第 163334 号会员,加入于 2016-03-14 22:46:16 +08:00
今日活跃度排名 21650
根据 qq316107934 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
qq316107934 最近回复了
@ayamatsuura #17 本身有虚拟机和时区检测,沙盒试了下貌似过不了,看的静态反编译。
@allplay Windows 10 虽已在 10 月 14 日终止支持,但微软确认其内置的 Microsoft Defender 将继续提供服务,持续更新反病毒和威胁检测功能,帮助用户抵御恶意软件及其他网络威胁: https://www.ithome.com/0/889/560.htm
帮你看了下具体行为,有偷取 Chrome(\AppData\Local\Google\Chrome\User Data\Default\Cookies 、\AppData\Local\Google\Chrome\User Data\Default\Login Data 获取 cookies.sqlite)、Firefox (从\AppData\Roaming\Mozilla\Firefox\Profiles\ 获取 key3.db ,IE )获取 Cookies 的行为,你的账号都要小心了。
同时有 Keylogger ,会记录你的键盘输入。
通过修改注册表绕过 UAC ( HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA 0 )
有远程文件下载和执行能力,以及远程命令执行能力。
有操控剪切版的能力。
文件固定释放写入:C:\ProgramData\03057f44-7eaf-424e-a534-790913b4a870\FnHotkeyUtility.exe
这是 Remcos 远控,有很多能力的,有可能已经下载运行了很多衍生物,建议重装系统。
2 天前
回复了 MuskZhou 创建的主题 问与答 快递盒自动识别程序
自己嫌麻烦的话可以接入带视觉的 llm 帮你标,就是需要多花钱
分析的太好了
给客服打电话录音,然后投诉工信部和 12315
飞书早就不是 electron 了... 你要说 5 年前的飞书是 electron 还没问题
18 天前
回复了 bladeRunner2049 创建的主题 推广 实用的玩具
看着不错,有点心动
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5194 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 08:46 · PVG 16:46 · LAX 00:46 · JFK 03:46
♥ Do have faith in what you're doing.