vps交流

[Windows VPS] 这个 html 文件是不是有毒?


文件:

  1. https://www.aliyundrive.com/s/T1CGTLKLLAo 提取码: loc

复制代码

哈勃分析:https://habo.qq.com/file/showdetail?pk=ADcGbl1uB2EIO1s4U2Q%3D

在本地电脑浏览器上打开过一次,会有问题吗

文件检测评级:
未发现风险

pathletboy 发表于 2022-6-30 12:42
文件检测评级:
未发现风险

那个关键行为 跨进程写入数据和设置消息钩子 是干啥的?

yushui 发表于 2022-6-30 13:03
那个关键行为 跨进程写入数据和设置消息钩子 是干啥的?

[Windows VPS]  这个 html 文件是不是有毒?这个是因为你上传的html,那边检测调用ie去执行,是正常的启动行为。 html只要不给vbs脚本权限是没问题,一般都是遍历硬盘文件感染。

没事  打开后会生成json数据 调试用的