1. LoadLibraryA/W:加载动态链接库(DLL)函数。

  2. GetProcAddress:获取指定 DLL 中导出函数的地址。

  3. VirtualAlloc:分配内存空间。

  4. WriteProcessMemory:向指定进程写入数据。

  5. CreateRemoteThread:创建远程线程。

  6. RegCreateKeyExA/W:创建注册表项。

  7. RegSetValueExA/W:设置注册表项的值。

  8. CreateFileA/W:创建文件句柄。

  9. ReadFile:从文件中读取数据。

  10. WriteFile:向文件中写入数据。

  11. CryptEncrypt:加密数据。

  12. CryptDecrypt:解密数据。

  13. InternetOpenA/W:初始化 WinINet 库。

  14. InternetOpenUrlA/W:打开 URL。

  15. InternetReadFile:从 URL 中读取数据。

  16. HttpSendRequestA/W:发送 HTTP 请求。

  17. HttpQueryInfoA/W:获取 HTTP 响应头信息。

  18. LoadResource:加载资源。

  19. FindResourceA/W:查找资源。

  20. LockResource:锁定资源。

勒索软件常见的导入函数

原文地址: https://www.cveoy.top/t/topic/bzcm 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录