Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'piway' = '<Полный путь к файлу>'
- [HKLM\System\CurrentControlSet\Services\pwrun] 'ImagePath' = '<Текущая директория>\dll\pwrun64.sys'
- 'pwrun' <Текущая директория>\\dll\pwrun64.sys
- Диспетчера задач (Taskmgr)
- C:\pw_win\20240426.txt
- <Текущая директория>\log\runlog\20240426.log
- '255.255.255.255':9050
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- ClassName: '' WindowName: 'piway6.0¼Æ·Ñϵͳ'
- ClassName: '' WindowName: 'MINIÓà ¶îÏÔʾ¿ò'
- ClassName: '' WindowName: 'Г§Î¢Íø°É¼Æ·Ñϵͳ¹Ò»ú6.0'
- ClassName: '' WindowName: 'Г§Î¢ÌáÐÑ¿ò'
- ClassName: '' WindowName: 'Г§Î¢Óû§ÐÞ¸ÄÃÜÂë'
- ClassName: '' WindowName: 'Г§Î¢Óû§×ÔÖú°üʱ'
- ClassName: '' WindowName: 'Г§Î¢Íø°É¹Ò»ú'
- ClassName: '' WindowName: 'Г§Î¢Óû§Ï»ú'
- ClassName: '' WindowName: 'Г§Î¢ÏµÍ³ÉèÖÃ'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"