逮到你了从exe到QQ

admin 2022年10月1日08:40:34评论19 views字数 268阅读0分53秒阅读模式

某攻防在内网碰到友商友好交流一下,拿到他的样本,浅析一下。

样本.exe

发现SangFor签名,推测是窃取的

逮到你了--从exe到QQ


PE信息,Go编译器编译

逮到你了从exe到QQ


检索编译信息,发现作者ID xxxx

逮到你了从exe到QQ


通过搜索引擎检索ID发现

Github

逮到你了从exe到QQ


Gitee

逮到你了从exe到QQ


CSDN

逮到你了从exe到QQ


Freebuf

逮到你了从exe到QQ


某SRC有排名等信息,但未发现和其个人身份绑定特征信息,无法画像。

到此陷入困境,打开网易云头脑风暴一下,突发奇想在网易云搜了一下ID,还真有这个用户,随即打开QQ音乐、微博等平台检索。

最终发现QQ音乐存在此用户,既然如此...

逮到你了从exe到QQ


逮到了,点到为止

逮到你了从exe到QQ

原文始发于微信公众号(仙友道):逮到你了--从exe到QQ

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月1日08:40:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   逮到你了从exe到QQhttps://cn-sec.com/archives/1326295.html

发表评论

匿名网友 填写信息