自2023年上半年以来,多个黑产团伙使用“银狐”工具攻击国内企事业单位,窃取资金和隐私信息。其中一个团伙使用易语言编写的远控木马“刺客远程”,通过钓鱼网站自动下载初始载荷文件到受害者主机上。建议加强网络安全和数据安全,防范此类攻击。
这里我拿VC6,VC7,VC8,VC9,VC2010分别做实验。 就用 virscan 在线查杀测试。 再看看UPX壳加还是不加。(3.08w) | 链接器版本 | 加UPX误报率 | 不加UPX误报率||| | —————————————-| | VC6 33% | (12⁄36) | 47% (17⁄36) | | VC7 8% | (3⁄36) | 17% (6⁄36) | |...
UPX:一个优秀的,压缩比非常高,简单快速的EXE压缩程序,开源。 这里介绍下在易语言静态编译后自动上UPX。 其实就是给易语言的静态编译配置文件中添加一个动作,非常简单。 易语言官方示例: ;post_link_actionX=command_and_args ; ; post_link_actionX(其中X为100以内的数值,...
完成下面两步后,将自动完成登录并继续当前操作。