静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

Similar documents
魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 URL :34: :37: 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 K

否 Unitd Stats 否 Unitd Stats 否 China 域名解析 域名 响应 A CNAME fg.download.

魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 URL :26: :28: 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 K

年 中 央 国 家 机 关 政 府 采 购 中 心 网 上 竞 价 品 目 表 中 央 国 家 机 关 政 府 采 购 中 心 2016 年 7 月 21 日 - 2 -

Microsoft Word - 1-3陳詠琳-近代..

Microsoft PowerPoint ShengYang Presentation Slides_240609

一 天 吃 两 顿, 从 不 例 外 我 上 班 就 是 找 一 个 网 吧 上 网 上 网 的 内 容 很 杂, 看 新 闻, 逛 论 坛, 或 者 打 打 小 游 戏 如 果 没 钱 上 网, 我 会 独 自 一 个 人 到 一 个 偏 僻 的 地 方, 静 静 地 坐 着 发 呆 这 也 是


序 1995 年 我 走 进 了 朝 阳 区 将 台 乡 五 保 老 人 院, 如 今 17 年 后, 十 分 欣 喜 有 机 会 为 这 本 流 金 岁 月 小 集 作 序 在 多 年 陪 伴 孤 单 老 人 的 过 程 中, 我 深 深 地 体 会 到 每 位 老 人 的 生 命 里 其 实 都

78 云 芝 79 五 加 皮 80 五 味 子 81 五 倍 子 82 化 橘 红 83 升 麻 84 天 山 雪 莲 85 天 仙 子 86 天 仙 藤 87 天 冬 88 天 花 粉 89 天 竺 黄 90 天 南 星 91 天 麻 92 天 然 冰 片 ( 右 旋 龙 脑 ) 93 天 葵

43081.indb


工 造 价 15 邗 江 南 路 建 设 工 一 标 市 政 公 用 6000 中 机 环 建 集 团 有 限 公 胡 美 娟 16 邗 江 南 路 建 设 工 二 标 市 政 公 用 品 尊 国 际 花 园 1# 2# 3# 4# 7# 9# 10# 11# 楼 地 库 C 区 工

第一篇 建置区划


untitled


31 121

ǎà

运行截图 网络分析 UDP连接 IP地址 端口 无信息 静态分析 PE 信息 初始地址 0x 入口地址 0x

运行截图 网络分析 UDP 连接 IP 地址 端口 无信息 静态分析 PE 信息 初始地址 入口地址 声明校验值 实际校验值 0x

哈尔滨应用职业技术学院2012年教育教学质量报告

Ps22Pdf

最新文化产业管理执法全书(一百一十).doc

重 要 声 明 长 城 证 券 股 份 有 限 公 司 编 制 本 报 告 的 内 容 及 信 息 来 源 于 陕 西 东 岭 工 贸 集 团 股 份 有 限 公 司 提 供 的 证 明 文 件 以 及 第 三 方 中 介 机 构 出 具 的 专 业 意 见 长 城 证 券 对 报 告 中 所 包

第一编 文明之前的人类

(i) (ii) (iii) (i) (ii) (iii) (iv) 1. 2

C. 執 行 內 容 : 依 課 程 安 排 規 定 訂 定 (2) 申 請 案 經 本 局 審 查 同 意 後 始 得 執 行 ( 內 容 變 更 時 亦 同 ), 並 於 課 程 開 始 前 告 知 學 員 本 課 程 係 由 臺 中 市 政 府 勞 工 局 輔 導 105 年 度 就 業 安


标题

26 头 孢 他 啶 注 射 剂 27 头 孢 他 美 酯 口 服 常 释 剂 型 28 头 孢 吡 肟 注 射 剂 29 头 孢 硫 脒 注 射 剂 30 头 孢 唑 肟 注 射 剂 31 头 孢 替 安 注 射 剂 32 头 孢 哌 酮 注 射 剂 33 头 孢 哌 酮 舒 巴 坦 注 射 剂

庄子.doc

状 态, 使 人 类 社 会 难 以 正 确 认 识 评 级 这 一 信 用 经 济 的 内 在 规 律, 难 以 真 正 总 结 西 方 错 误 评 级 的 教 训, 难 以 让 评 级 有 效 服 务 于 人 类 信 用 经 济 实 践 如 果 我 们 还 不 能 在 信 用 评 级 思 想 领

坐 公 車 好 處 多 得 獎 者 : 李 宥 萱 指 導 老 師 : 陳 淑 鈴 我 家 住 在 鄉 下, 離 市 區 有 段 距 離 每 個 禮 拜 三 和 禮 拜 六 我 都 要 到 市 區 補 習, 以 前 都 是 媽 媽 特 地 從 大 老 遠 的 地 方 開 車 回 來 載 我 這 實

<4D F736F F D20C1B9CAB3D2A9BCE0A1B A1B33536BAC520D3A1B7A C4EACFC2B0EBC4EAD2A9C6B7B3E9D1E9BFECBCECB9A4D7F7CAB5CAA9B7BDB0B8B5C4CDA8D6AA2E646F63>

校园之星

僑生(含港澳生)及外籍生參加全民健康保險實施要點

中 的 问 题, 提 出 了 加 快 浦 口 资 本 市 场 发 展 的 对 策 建 议, 从 利 用 资 本 市 场 推 动 产 业 结 构 调 整, 转 变 经 济 发 展 方 式 的 视 角, 对 此 问 题 作 了 一 些 探 索 和 思 考 一 浦 口 产 业 结 构 调 整 的 路 径


<%DOC NAME%> (User Manual)



<%DOC NAME%> (User Manual)

Microsoft Word - 模__

常州市建设工程招标公告

m m m (m) kV 1 10kV3m 35kV 4m kV5m m m

親 仁 樓 收 費 表 容 量 ( 座 位 ) B ,000 B ,000 B ,000 備 註 費 用 ( 單 位 : 新 台 幣 / 元 ) 基 本 設 備 費 / 每 時 段 固 定 式 設 備 其 他 電 腦 講 桌 前 後 投 影 機

untitled

ebook65-5

File : CWIN/SYLLABUS/CHH-1-3

1 目 录 建 达 北 京 爱 丽 舍 花 园 地 产 基 金... 0 特 别 提 示... 2 第 一 章. 基 金 介 绍... 3 一 基 金 概 要... 3 二 产 品 优 势... 4 三 风 控 措 施... 6 四 交 易 结 构... 6 第 二 章. 投 资 项 目 介 绍..

Book1

在 迅 速 處 理 接 報 罪 案 方 面, 觀 塘 分 區 在 2015 年 共 接 獲 3,316 個 九 九 九 緊 急 求 助 電 話, 於 服 務 承 諾 所 訂 明 的 時 間 內 到 達 現 場 的 成 功 率 達 98.8%, 較 去 年 的 99.1% 輕 微 下 降 0.3% 觀

工 序 的 是 ( ) A. 卷 筒 切 筒 装 药 造 粒 B. 搬 运 造 粒 切 引 装 药 C. 造 粒 切 引 包 装 检 验 D. 切 引 包 装 检 验 运 输 7. 甲 公 司 将 其 实 施 工 项 目 发 包 给 乙 公 司, 乙 公 司 将 其 中 部 分 业 务 分 包 给

“一带一路”(江苏南通)建设集合债券

新 疆 交 通 建 设 集 团 股 份 有 限 公 司 首 次 公 开 发 行 股 票 辅 导 工 作 进 展 报 告 新 疆 交 通 建 设 集 团 股 份 有 限 公 司 ( 以 下 简 称 新 疆 交 建 发 行 人 或 公 司 ) 拟 申 请 首 次 公 开 发 行 股 票 并 上 市, 公

产 业 截 至 2015 年 底, 立 恒 工 业 广 场 竣 工 厂 房 面 积 为 万 平 方 米, 其 中 已 销 售 面 积 万 平 方 米, 占 竣 工 厂 房 面 积 的 60.93%, 已 租 赁 面 积 9.73 万 平 方 米, 占 竣 工 厂 房 面 积

<3235C6DA>


周 时 间, 分 别 前 往 31 个 省 市 自 治 区 督 查 经 济 运 行 情 况, 主 要 目 的 是 确 保 完 成 全 年 经 济 社 会 发 展 主 要 目 标 国 务 院 大 督 查 在 即, 地 方 紧 急 部 署 稳 增 长 据 21 世 纪 经 济 报 道, 根 据 安 排


目 录 第 一 部 分 前 言...1 第 二 部 分 释 义...3 第 三 部 分 基 金 的 基 本 情 况...9 第 四 部 分 基 金 份 额 的 发 售...12 第 五 部 分 基 金 备 案...14 第 六 部 分 基 金 份 额 的 申 购 与 赎 回...15 第 七 部 分

中 華 民 國 100 年 2 月 立 法 院 第 7 屆 第 7 會 期 凍 結 第 11 目 第 3 節 國 立 海 洋 生 物 博 物 館 100 年 度 預 算 五 分 之 一 解 凍 專 案 報 告 報 告 機 關 : 教 育 部 報 118

Microsoft Word - No_HK

Book1.xls

恶意代码分析技术及相关工具 郑辉 清华大学网络中心 CERNET Computer Emergency Response Team


2015 年 度 社 会 责 任 报 告 一 报 告 编 制 说 明 本 报 告 秉 承 海 通 证 券 社 会 责 任 与 企 业 成 长 的 相 统 一 的 社 会 责 任 理 念, 并 阐 述 了 2015 年 1 月 1 日 至 2015 年 12 月 31 日 期 间 所 履 行 的 社

2013 年 4 月 3 日 拌 嘴 引 发 婆 婆 中 风, 惹 丈 夫 怨 怼 一 年 后, 母 亲 因 丈 夫 失 误 被 撞 倾 诉 / 许 小 会 女 30 岁 记 录 / 盛 蔚 婆 婆 病 了 2011 年 9 月 13 日 晚, 我 彻 夜 未 眠, 守 在 医 院 急 救 室 门

注 册 资 本 :12.5 亿 元 人 民 币 公 司 类 型 : 股 份 有 限 公 司 ( 非 上 市 ) 法 定 代 表 人 : 李 留 法 经 营 范 围 : 控 股 投 资 ; 计 算 机 及 软 件 应 用 服 务 ; 科 技 服 务 ; 机 械 设 备 及 矿 山 设 备 销 售 非

证券代码: 股票简称:康美药业 编号:

附件二:

untitled

浙江省交通建设市场信用信息征集和发布管理办法

¼ ½ ¾ À Á ¾ ¼½¾ ÀÁ¾

供 应 链 金 融 服 务 扩 大 农 业 贷 款 抵 质 押 担 保 物 范 围 优 化 农 业 保 险 产 品 等 进 行 探 索 三 是 支 持 广 东 天 津 福 建 自 由 贸 易 试 验 区 分 别 以 深 化 粤 港 澳 合 作 发 展 融 资 租 赁 推 进 两 岸 金 融 合 作

壹、簡介

國立中山大學學位論文典藏.PDF

LF 打印并走一行

Workbook_Chinese copy.pdf

水资源管理(十七)

文选第22期


(1) (2) (3) 1. (1) 2

[56] [58] [54] [55] [71]

EC51/52 GSM /GPRS MODEN

國立鳳山高級中學學生手冊 目錄

<B6EDC2DECBB9C0FACAB72E6D7073>

¹ º"»»¹º

2014长兴“五水共治”定向融资计划

untitled

¹ º ¼» ½ ¹º»¼½

第 一 信 封 详 细 评 审 第 二 信 封 初 步 评 审 (5) 投 标 人 以 联 合 体 形 式 投 标 时, 联 合 体 协 议 书 满 足 招 标 文 件 的 要 求 : 投 标 人 按 照 招 标 文 件 提 供 的 格 式 签 订 了 联 合 体 协 议 书, 并

辽宁中医药大学

第一章

活 展 區 - 創 意 設 計 生 活 館 看 各 地 年 輕 人 的 創 新 設 計 與 改 變 ; 在 傳 統 文 化 展 區 - 非 遺 文 化 傳 承 館 看 中 國 優 秀 工 藝 美 術 大 師 作 品 與 文 創 百 態 內 容 其 活 潑 創 新, 展 現 杭 州 文 博 會 作 為

經濟統計資料庫管理資訊系統

南网资审文件范本

如何快速减肥?快速减肥方法,怎样如何快速减肥 快速减肥?关于快速减

湖北三宁化工股份有限公司

Transcription:

魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 FILE 2016-11-25 00:20:03 2016-11-25 00:22:18 135 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 KVM 2016-11-25 00:20:03 2016-11-25 00:22:18 魔盾分数 0.0 正常的 文件详细信息 文件名 remove360.bat 文件大小 2859 字节 文件类型 ASCII text, with CRLF line terminators CRC32 551A650A MD5 38be70f4206f373acb221de197974410 SHA1 749411ed5dca7331ddf1515c1d0e39b8d3972d08 SHA256 ef2a9a4a58fbfd1484eb2f0f0d85969dded42c4b45d86291b5e97bd2af6e57d2 SHA512 632da3b0b9fed4e3f722806b2cbb0b01a932c9a7bba54fae91eaee428cf92c05cb70ebd8e8a6abf976f67 24e7e969bf6b3d133edfc7fab3529aa809f60763e61 Ssdeep 48:zMQVBUAfvikvRdKP9PcNzmUzHCK3Z3J3WFTFDF6FzF0wF0SFMFFFIFArFq8zR7DK:xwUBROt0 PEiD 无匹配 Yara 无Yara规则匹配 VirusTotal 无此文件扫描结果 特征 无特征匹配 运行截图 网络分析

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Local\Temp C:\Users C:\Users\test C:\Users\test\AppData C:\Users\test\AppData\Local C:\ C:\Users\test\AppData\Local\Temp\remove360.bat C:\Users\test\AppData\Local\Temp\remove360.bat\ C:\Users\test\AppData\Local\Temp\ C:\Users\test\AppData\Local\ C:\Users\test\AppData\ C:\Users\test\ C:\Users\ C: \??\MountPointManager C:\Program Files (x86)\360\360safe\360base.dll C:\Program Files (x86)\360\360safe C:\Windows\SysWOW64\zh-CN\KERNELBASE.dll.mui C:\Program Files (x86)\360\360safe\360common.dll C:\Program Files (x86)\360\360safe\360conf.dll C:\Program Files (x86)\360\360safe\360netbase.dll C:\Program Files (x86)\360\360safe\360util.dll C:\Program Files (x86)\360\360safe\config\newui\themes\default C:\Program Files (x86)\360\360safe\config\newui\themes\default\* C:\Program Files (x86)\360\360safe\config\newui\themes C:\Program Files (x86)\360\360safe\config\newui\themes\* C:\Program Files (x86)\360\360safe\config\newui C:\Program Files (x86)\360\360safe\config\newui\* C:\Program Files (x86)\360\360safe\config C:\Program Files (x86)\360\360safe\config\* C:\Program Files (x86)\360\360safe\ipc\drvutility.dll C:\Program Files (x86)\360\360safe\ipc C:\Program Files (x86)\360\360safe\ipc\filecache\filecache.dat C:\Program Files (x86)\360\360safe\ipc\filecache C:\Program Files (x86)\360\360safe\ipc\filecache\filecache.dat.log1 C:\Program Files (x86)\360\360safe\ipc\filecache\filecache.dat.log2 C:\Program Files (x86)\360\360safe\ipc\filecache\filecache.dat{7eee90ee-b215-11e6-a3af-c22e3f3617f7}.tm.blf

C:\Program Files (x86)\360\360safe\ipc\filecache\filecache.dat{7eee90ee-b215-11e6-a3afc22e3f3617f7}.tmcontainer00000000000000000001.regtrans-ms C:\Program Files (x86)\360\360safe\ipc\filecache\filecache.dat{7eee90ee-b215-11e6-a3afc22e3f3617f7}.tmcontainer00000000000000000002.regtrans-ms C:\Program Files (x86)\360\360safe\ipc\filecache\* C:\Program Files (x86)\360\360safe\ipc\qutmipc.dll C:\Program Files (x86)\360\360safe\ipc\* C:\Program Files (x86)\360\360safe\netmon\360askmsg.dll C:\Program Files (x86)\360\360safe\netmon C:\Program Files (x86)\360\360safe\netmon\360nmvdl.dll C:\Program Files (x86)\360\360safe\netmon\* C:\Program Files (x86)\360\360safe\safemon\360guardbase.dll C:\Program Files (x86)\360\360safe\safemon C:\Program Files (x86)\360\360safe\safemon\360hipspopwnd.dll C:\Program Files (x86)\360\360safe\safemon\360udiskguard64.dll C:\Program Files (x86)\360\360safe\safemon\safehmpg64.dll C:\Program Files (x86)\360\360safe\safemon\safemon.dll C:\Program Files (x86)\360\360safe\safemon\safemon64.dll C:\Program Files (x86)\360\360safe\safemon\safewrapper.dll C:\Program Files (x86)\360\360safe\safemon\safewrapper32.dll C:\Program Files (x86)\360\360safe\safemon\wdexhelperx64.dll C:\Program Files (x86)\360\360safe\safemon\wdui2.dll C:\Program Files (x86)\360\360safe\safemon\* C:\Program Files (x86)\360\360safe\uninst.exe C:\Program Files (x86)\360\360safe\utils\npaxlogin.dll C:\Program Files (x86)\360\360safe\utils C:\Program Files (x86)\360\360safe\utils\* C:\Program Files (x86)\360\360safe\softmgr C:\Program Files (x86)\360\360safe\softmgr\* C:\Program Files (x86)\360\360safe\leakrepair.dat C:\Users\ADMINI~1\AppData\Local\Temp\remove360.bat C:\Users\ADMINI~1\AppData\Local\Temp 读取的文件 C:\Users\test\AppData\Local\Temp\remove360.bat C:\Windows\SysWOW64\zh-CN\KERNELBASE.dll.mui 修改的文件 删除的文件 C:\Program Files (x86)\360\360safe\config\newui\themes\default C:\Program Files (x86)\360\360safe\config\newui\themes C:\Program Files (x86)\360\360safe\config\newui C:\Program Files (x86)\360\360safe\config C:\Program Files (x86)\360\360safe\ipc\filecache C:\Program Files (x86)\360\360safe\ipc C:\Program Files (x86)\360\360safe\netmon C:\Program Files (x86)\360\360safe\safemon C:\Program Files (x86)\360\360safe\utils C:\Program Files (x86)\360\360safe\softmgr C:\Program Files (x86)\360\360safe 注册表键 HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\DisableUNCCheck HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\EnableExtensions HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\DelayedExpansion HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\DefaultColor HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\CompletionChar HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\PathCompletionChar HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\AutoRun

HKEY_CURRENT_USER\Software\Microsoft\Command Processor HKEY_CURRENT_USER\Software\Microsoft\Command Processor\DisableUNCCheck HKEY_CURRENT_USER\Software\Microsoft\Command Processor\EnableExtensions HKEY_CURRENT_USER\Software\Microsoft\Command Processor\DelayedExpansion HKEY_CURRENT_USER\Software\Microsoft\Command Processor\DefaultColor HKEY_CURRENT_USER\Software\Microsoft\Command Processor\CompletionChar HKEY_CURRENT_USER\Software\Microsoft\Command Processor\PathCompletionChar HKEY_CURRENT_USER\Software\Microsoft\Command Processor\AutoRun HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Locale\Alternate Sorts HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Language Groups HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Locale\00000804 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Language Groups\a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\LevelObjects HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\Levels HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\UrlZones HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\4096\Paths HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\4096\Hashes HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\4096\UrlZones HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\65536\Paths HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\65536\Hashes HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\65536\UrlZones HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\Paths HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\Hashes HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\UrlZones HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Hashes HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\UrlZones HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\UrlZones HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\4096\Paths HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\4096\Hashes HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\4096\UrlZones HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\65536\Paths HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\65536\Hashes HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\65536\UrlZones HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\Paths HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\Hashes HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\131072\UrlZones HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Hashes HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\UrlZones HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\DefaultLevel HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\SaferFlags HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Srp\\GP\ HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Srp\GP\RuleCount HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\PolicyScope HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\LogFileName HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Option HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting\WMR HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\Windows Error Reporting\WMR\Disable 读取的注册表键 HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\DisableUNCCheck HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\EnableExtensions HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\DelayedExpansion HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\DefaultColor HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\CompletionChar HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\PathCompletionChar HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Command Processor\AutoRun HKEY_CURRENT_USER\Software\Microsoft\Command Processor\DisableUNCCheck

HKEY_CURRENT_USER\Software\Microsoft\Command Processor\EnableExtensions HKEY_CURRENT_USER\Software\Microsoft\Command Processor\DelayedExpansion HKEY_CURRENT_USER\Software\Microsoft\Command Processor\DefaultColor HKEY_CURRENT_USER\Software\Microsoft\Command Processor\CompletionChar HKEY_CURRENT_USER\Software\Microsoft\Command Processor\PathCompletionChar HKEY_CURRENT_USER\Software\Microsoft\Command Processor\AutoRun HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Locale\00000804 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Language Groups\a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\Levels HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\DefaultLevel HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\SaferFlags HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Srp\GP\RuleCount HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\PolicyScope HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\LogFileName HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\Windows Error Reporting\WMR\Disable 修改的注册表键 删除的注册表键 API 解析 kernel32.dll.setthreaduilanguage kernel32.dll.copyfileexw kernel32.dll.isdebuggerpresent kernel32.dll.setconsoleinputexenamew advapi32.dll.saferidentifylevel advapi32.dll.safercomputetokenfromlevel advapi32.dll.safercloselevel 2016 上海魔盾信息科技有限公司