CVE-2014-6352漏洞及定向攻击样本分析-安全客 - 安全资讯平台2022-08-24
2016年6月15日 packager!CPackage::EmbedReadFromStream中调用了 packager!CopyStreamToFile这个函数,将嵌入的PE释放到temp目录下的putty.exe,并通过MarkFileUnsafe设置文件标记: 然后,通过CPackage::DoVerb方法来响应终端用户的动作,在 CPackage::DoVerb中,会先对第二个参数进行判断,这个参数
了解详情