文件行为

行为描述:写权限映射文件

详情信息:CiceroSharedMemDefaultS-1-5-21-1482476501-1645522239-1417001333-500

MSCTF.MarshalInterface.FileMap.IMI..NEIIG

MSCTF.MarshalInterface.FileMap.IMI.B.MGIIG

MSCTF.MarshalInterface.FileMap.IMI.C.MGIIG

MSCTF.MarshalInterface.FileMap.IMI.D.MGIIG

MSCTF.MarshalInterface.FileMap.IMI.E.MHIIG

MSCTF.MarshalInterface.FileMap.IMI.F.MHIIG

MSCTF.MarshalInterface.FileMap.IMI.G.MHIIG

MSCTF.Shared.SFM.IMI

MSCTF.MarshalInterface.FileMap.IKM..FFNMG

MSCTF.MarshalInterface.FileMap.IKM.B.EGNMG

MSCTF.MarshalInterface.FileMap.IKM.C.EGNMG

MSCTF.MarshalInterface.FileMap.IKM.D.EGNMG

MSCTF.MarshalInterface.FileMap.IKM.E.EGNMG

MSCTF.MarshalInterface.FileMap.IKM.F.EGNMG

行为描述:重命名文件

详情信息:C:\Program Files\Worksnaps\is-9GUNF.tmp ---> C:\Program Files\Worksnaps\unins000.exe

C:\Program Files\Worksnaps\is-R6NSQ.tmp ---> C:\Program Files\Worksnaps\AWSSDK.dll

C:\Program Files\Worksnaps\is-0J2TP.tmp ---> C:\Program Files\Worksnaps\capserv.dll

C:\Program Files\Worksnaps\is-JS41R.tmp ---> C:\Program Files\Worksnaps\captureDesktop.exe

C:\Program Files\Worksnaps\is-B93IB.tmp ---> C:\Program Files\Worksnaps\processImage.exe

C:\Program Files\Worksnaps\is-DDAI4.tmp ---> C:\Program Files\Worksnaps\procUpload.exe

C:\Program Files\Worksnaps\is-484J8.tmp ---> C:\Program Files\Worksnaps\config.ini.xml

C:\Program Files\Worksnaps\is-GL244.tmp ---> C:\Program Files\Worksnaps\noscreen.jpg

C:\Program Files\Worksnaps\is-CB6GR.tmp ---> C:\Program Files\Worksnaps\noscreen_thumb.jpg

C:\Program Files\Worksnaps\is-O5O9J.tmp ---> C:\Program Files\Worksnaps\procUploadDirect.net20.exe

C:\Program Files\Worksnaps\is-3743N.tmp ---> C:\Program Files\Worksnaps\procUploadDirect.net45.exe

C:\Program Files\Worksnaps\is-V35TG.tmp ---> C:\Program Files\Worksnaps\screen_1000.jpg

C:\Program Files\Worksnaps\is-JOOIN.tmp ---> C:\Program Files\Worksnaps\SkinH.dll

C:\Program Files\Worksnaps\is-BFE22.tmp ---> C:\Program Files\Worksnaps\skinh.she

C:\Program Files\Worksnaps\is-53Q8V.tmp ---> C:\Program Files\Worksnaps\WebCam.dll

行为描述:创建可执行文件

详情信息:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\is-TPN0C.tmp\sample.tmp

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\is-1P09R.tmp\_isetup\_shfoldr.dll

C:\Program Files\Worksnaps\is-9GUNF.tmp

C:\Program Files\Worksnaps\is-R6NSQ.tmp

C:\Program Files\Worksnaps\is-0J2TP.tmp

C:\Program Files\Worksnaps\is-JS41R.tmp

C:\Program Files\Worksnaps\is-B93IB.tmp

C:\Program Files\Worksnaps\is-DDAI4.tmp

C:\Program Files\Worksnaps\is-O5O9J.tmp

C:\Program Files\Worksnaps\is-3743N.tmp

C:\Program Files\Worksnaps\is-JOOIN.tmp

C:\Program Files\Worksnaps\is-53Q8V.tmp

C:\Program Files\Worksnaps\is-JR3EN.tmp

C:\Program Files\Worksnaps\is-9HLRO.tmp

C:\Program Files\Worksnaps\is-B5GE7.tmp

行为描述:修改文件内容

详情信息:C:\Program Files\Worksnaps\is-484J8.tmp---> Offset = 0

C:\Program Files\Worksnaps\is-GL244.tmp---> Offset = 0

C:\Program Files\Worksnaps\is-CB6GR.tmp---> Offset = 0

C:\Program Files\Worksnaps\is-V35TG.tmp---> Offset = 0

C:\Program Files\Worksnaps\is-BFE22.tmp---> Offset = 0

C:\Program Files\Worksnaps\res\is-0GM0N.tmp---> Offset = 0

C:\Documents and Settings\All Users\「开始」菜单\程序\Worksnaps Client\Worksnaps Client.lnk---> Offset = 0

C:\Documents and Settings\All Users\「开始」菜单\程序\Worksnaps Client\Uninstall .lnk---> Offset = 0

C:\Program Files\Worksnaps\unins000.dat---> Offset = 460

C:\Documents and Settings\Administrator\My Documents\worksnaps\config.xml---> Offset = 0

C:\Documents and Settings\Administrator\My Documents\worksnaps\screenrecord_trace.log---> Offset = 0

C:\Documents and Settings\Administrator\My Documents\worksnaps\screenrecord_trace.log---> Offset = 256

行为描述:在系统敏感位置(如开始菜单等)释放链接或快捷方式

详情信息:C:\Documents and Settings\All Users\「开始」菜单\程序\Worksnaps Client\Worksnaps Client.lnk

C:\Documents and Settings\All Users\「开始」菜单\程序\Worksnaps Client\Uninstall .lnk

ikmnet测试android,celes_install_flash_player_ics115.81.apk相关推荐

  1. android 7.1 apk的systemuid相同导致问题[2]

    1 上周发的一篇文章<android 7.1 apk的systemuid和系统应用Setting相同导致开机找不到库的问题>,然后有个小伙伴找我讨论了,觉得自己的脑洞了打开了很多,所以针对 ...

  2. android 7.1 apk的systemuid [2]

    1 上周发的一篇文章<android 7.1 apk的systemuid和系统应用Setting相同导致开机找不到库的问题>,然后有个小伙伴找我讨论了,觉得自己的脑洞了打开了很多,所以针对 ...

  3. android 访问web.py,Appium 测试 Android 时,python 用例调用 Webdriver.remote 后无回应

    大家好!遇到一个问题,希望大家能指点一下.我搭建好了 Appium 测试 Android 应用的测试环境,在运行 Python 编写的测试用例时,发现调用 Webdriver.remote 后,没有任 ...

  4. 移动应用测试基于JAVA_Appium用于测试Android混合移动应用程序

    我想在Android上运行的Cordova之上自动测试基本的混合移动应用程序构建 . 我使用了Apppium . 我跟着tutorial video开始了 . 我下载并将Selenum,selendr ...

  5. 使用iperfjperf测试Android设备的wifi速率方法

    测试设备:PC电脑,路由器,安卓设备 测试工具软件:iperf和jperf 测试方法使用到两个软件:jperf实际为iperf的图形化程序,因为使用到PC,所以用jperf比较方便.而Android设 ...

  6. 【移动测试Android】元素定位|基本操作|手势操作

    [移动测试Android]元素定位|一些基本操作 元素定位 元素定位工具 UIAutomatorView appium desktop inspector weditor 基本操作 基础api 输入文 ...

  7. Android adb 安装APK失败 error:不是内部或外部命令,也不是可运行的程序

    前言 最近在调试静默安装apk 需要调试adb install xxx.apk 结果报错不是内部或外部命令,也不是可运行的程序! 解决方法 1.保证SDK路径下的 platform-tools 文件夹 ...

  8. MSF渗透测试android手机

    今天继续给大家介绍渗透测试相关知识,本文主要内容是MSF渗透测试android手机. 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负! 再次强调: ...

  9. [免费专栏] Android安全之APK应用程序分析「附带Smali基础语法解析」

    也许每个人出生的时候都以为这世界都是为他一个人而存在的,当他发现自己错的时候,他便开始长大 少走了弯路,也就错过了风景,无论如何,感谢经历 Android安全付费专栏长期更新,本篇最新内容请前往: [ ...

最新文章

  1. 如何“愚弄”人工智能?
  2. 【数据可视化应用】绘制峰峦地图(附Python和R语言代码)
  3. 10年C#历程的MVP之路与MVP项目介绍
  4. linux上安装java环境
  5. linux scp限制传输速度
  6. linux kde中文输入法,linux 下的中文输入法是不是只能在KDE下啊?Gnome下有吗?名字?怎么装?...
  7. 引介 | RLP 编码和解码
  8. 《计算机组成原理》唐朔飞第三版知识点总结
  9. ios社交app源码_iOS中的社交媒体集成
  10. Python隐形马尔科夫实战_通过Python的Networkx和Sklearn来介绍隐性马尔科夫模型
  11. 人工智能(4)发展现状及未来趋势
  12. java.util之ArrayList使用
  13. URL Schemes入门
  14. (亚马逊澳大利亚)手机充电器 AS/NZS 4417.1 安全标准检测 电池产品UL2054
  15. Python实现股票量化交易学习进阶(二)之简单交易策略的定义实现
  16. 【每日一短语】首席芭蕾舞演员
  17. 【动态规划】买卖股票
  18. UITableView reload刷新闪动问题
  19. linux composer root,Composer在Windows和Linux的安装和使用
  20. XMD couldn't connect to remote target

热门文章

  1. java入库_Java实现商品的查找、添加、出库、入库操作完整案例
  2. 在线考试系统(3)——学生登录实现
  3. 计算机图形学笔记(一),色彩讲义
  4. Android 客户端与服务器端进行数据交互(一、登录服务器端)
  5. 前端接收bolb格式下载文件,前端下载blob格式的文件
  6. openlayers添加删除图层
  7. [Swift]UITextField在左侧添加内边距或图标
  8. 100人坐飞机,第一个乘客在座位中随便选一个坐下,第100人正确坐到自己坐位的概率是?
  9. 对比Hadoop,Spark受多方追捧的原因
  10. 华为鸿蒙与鸿蒙网,华为鸿蒙专题研究报告:鸿蒙生态加速,国产软件迎长期机遇...