原始文件名 |
编号ID |
说明 |
DoubleFeatureDll.dll.unfinalized |
|
该模块用于创建线程执行函数,地址由调用者传入。 |
DuplicateToken_Implant.dll |
|
该模块用于获取Token,并执行操作。 |
DuplicateToken_Lp.dll |
0x79E2 |
该模块用于获取Token,并执行操作。 |
DXGHLP16.SYS |
|
该模块用于对网络进行嗅探,监测以太网和VPN的流量,用于Windows 9x系统。 |
EventLogEdit_Implant.dll |
|
该模块可对事件日志文件进行编辑。 |
EventLogEdit_Lp.dll |
0x79B1 |
该模块可对事件日志文件进行编辑。 |
GetAdmin_Implant.dll |
|
该模块用于获取管理员权限,并执行操作。 |
GetAdmin_Lp.dll |
0x79A8 |
该模块用于获取管理员权限,并执行操作。 |
kill_Implant.dll |
|
该模块功能是结束进程。 |
kill_Implant9x.dll |
|
该模块功能是结束进程。 |
LSADUMP_Implant.dll |
|
该模块可用来读取LSA凭据,根据传入参数的不同执行不同的操作。 |
LSADUMP_Lp.dll |
0x79C9 |
该模块可用来读取LSA凭据,根据传入参数的不同执行不同的操作。 |
modifyAudit_Implant.dll |
|
该模块用于修改审核配置。 |
modifyAudit_Lp.dll |
0x79C8 |
该模块用于修改审核配置。 |
modifyAuthentication_Implant.dll |
|
该模块用于修改权限认证。 |
modifyAuthentication_Lp.dll |
0x79EF |
该模块用于修改权限认证。 |
ModifyGroup_Implant.dll |
|
该模块用于修改用户组权限。 |
ModifyGroup_Lp.dll |
0x79ED |
该模块用于修改用户组权限。 |
ModifyPrivilege_Implant.dll |
|
该模块用于修改用户权限。 |
ModifyPrivilege_Lp.dll |
0x7995 |
该模块用于修改用户权限。 |
msgkd.ex_ |
|
释放GROK键盘/剪贴板记录器驱动。 |
msgki.ex_ |
|
释放GROK键盘/剪贴板记录器驱动。 |
msgks.ex_ |
|
释放GROK键盘/剪贴板记录器驱动。 |
msgku.ex_ |
|
释放GROK键盘/剪贴板记录器驱动。 |
mssld.dll |
|
待确认 |
msslu.dll |
|
待确认 |
mstcp32.sys |
|
该模块用于对网络进行嗅探监测以太网和VPN的流量 。 |
nethide_Implant.dll |
|
该模块用于隐藏网络连接。 |
nethide_Lp.dll |
0x79CA |
该模块用于隐藏网络连接。 |
ntevt.sys |
|
该模块是事件日志相关驱动。 |
ntevtx64.sys |
|
该模块是64位事件日志相关驱动。 |
ntfltmgr.sys |
|
待确认 |
PassFreely_Implant.dll |
|
待确认 |
PassFreely_Lp.dll |
0x79DB |
待确认 |
PC_Legacy_dll |
|
待确认 |
PC_Level3_dll |
|
待确认 |
PC_Level3_dll_x64 |
|
待确认 |
PC_Level3_flav_dll |
|
待确认 |
PC_Level3_flav_dll_x64 |
|
待确认 |
PC_Level3_http_dll |
|
待确认 |
PC_Level3_http_dll_x64 |
|
待确认 |
PC_Level3_http_flav_dll |
|
待确认 |
PC_Level3_http_flav_dll_x64 |
|
待确认 |
PC_Level4_flav_dll |
|
待确认 |
PC_Level4_flav_dll_x64 |
|
待确认 |
PC_Level4_flav_exe |
|
待确认 |
PC_Level4_http_flav_dll |
|
待确认 |
PC_Level4_http_flav_dll_x64 |
|
待确认 |
PortMap_Implant.dll |
|
该模块用于进行端口映射。 |
PortMap_Lp.dll |
0x79BB |
该模块用于进行端口映射。 |
ProcessHide_Implant.dll |
|
该模块用于进行隐藏进程。 |
ProcessHide_Lp.dll |
0x79AC |
该模块用于进行隐藏进程。 |
processinfo_Implant.dll |
|
该模块可以用来获取进程信息。 |
processinfo_Implant9x.dll |
|
该模块可以用来获取进程信息,支持Windows 9x。 |
ProcessOptions_Implant.dll |
|
该模块用于设定进程执行属性。 |
ProcessOptions_Lp.dll |
0x79D8 |
该模块用于设定进程执行属性。 |
pwdump_Implant.dll |
|
该模块可用来读取系统中密码。 |
pwdump_Lp.dll |
0x79CD |
该模块可用来读取系统中密码。 |
RunAsChild_Implant.dll |
|
该模块用于创建子进程,并执行操作。 |
RunAsChild_Lp.dll |
0x79A4 |
该模块用于创建子进程,并执行操作。 |
tdi6.sys |
|
该模块用于对网络进行嗅探 监测以太网和VPN的流量 。 |