样本名:1
分析环境及工具:windows7 x64、IDA 7.0、OD
md5:6426350e8787b601cf89b67da89d8269
无壳
history sever
调用了Iurhistorystg2
%APPDATA%\Mozilla \Firefox\Profiles\[random_profile]
目录。 "POST"
"fenrix.yaahosting.info/html/docu.php"
port:80
原文:https://www.cnblogs.com/fangaojun/p/13111597.html