样本名:1
分析环境及工具:windows7 x64、IDA 7.0、OD
md5:6426350e8787b601cf89b67da89d8269
无壳









history sever 调用了Iurhistorystg2

%APPDATA%\Mozilla \Firefox\Profiles\[random_profile]目录。


"POST"
"fenrix.yaahosting.info/html/docu.php"
port:80原文:https://www.cnblogs.com/fangaojun/p/13111597.html