文章目录 样本信息样本行为详细分析脱壳样本主体行为获得默认浏览器路径创建互斥体自拷贝InlineHook创建傀儡进程,注入病毒DLLUnInlineHook 病毒DLL行为线程1线程2线程3线程4线程5开始感染 最终总结 样本信息 MD5:ff5e1f27193ce51eec318714ef038bef 类型:exe32 分析工具:DIE、OD、IDA 样本行为 该样本属于Ramnit蠕虫病毒