勒索软件常见的导入函数
-
LoadLibraryA/W:加载动态链接库(DLL)函数。
-
GetProcAddress:获取指定 DLL 中导出函数的地址。
-
VirtualAlloc:分配内存空间。
-
WriteProcessMemory:向指定进程写入数据。
-
CreateRemoteThread:创建远程线程。
-
RegCreateKeyExA/W:创建注册表项。
-
RegSetValueExA/W:设置注册表项的值。
-
CreateFileA/W:创建文件句柄。
-
ReadFile:从文件中读取数据。
-
WriteFile:向文件中写入数据。
-
CryptEncrypt:加密数据。
-
CryptDecrypt:解密数据。
-
InternetOpenA/W:初始化 WinINet 库。
-
InternetOpenUrlA/W:打开 URL。
-
InternetReadFile:从 URL 中读取数据。
-
HttpSendRequestA/W:发送 HTTP 请求。
-
HttpQueryInfoA/W:获取 HTTP 响应头信息。
-
LoadResource:加载资源。
-
FindResourceA/W:查找资源。
-
LockResource:锁定资源。
原文地址: https://www.cveoy.top/t/topic/bzcm 著作权归作者所有。请勿转载和采集!