Skip to content

Latest commit

 

History

History
117 lines (82 loc) · 6.95 KB

README.md

File metadata and controls

117 lines (82 loc) · 6.95 KB

Plugx 开源情报集合

20241210 PlugX 恶意软件分析

地址:https://paper.seebug.org/3093/

image

20240927 这个是基于7.0 版本(2012)修改的,汉化了,并增加了下载执行功能。 (有无后门自测!)

地址:https://github.com/BlackHatCN/plugx

image

特点

Dll侧加载

存在三个文件,Loader 通常为合法的exe,具有数字签名。Dll为恶意Dll,从Dat解密Shellcode并加载,Dat为加密后的Shellcode

  • Loader
  • Dll
  • Dat 加载流程如下图所示

image

进程注入

自带功能,默认开启,默认进程如下图所示

image image

支持协议

  • TCP(HTTP)
  • UDP
  • DNS
  • ICMP(14年以后版本才有)
  • HTTPS(新版本)

功能

7.0版本功能 image

链接

资料文件

视频文件

图片

构建器 image image image image image image

构建器 image image image image image

控制端 image