|
本帖最后由 sairen139 于 2021-7-25 23:10 编辑
CGI双核心之一的Ghost.exe的依赖文件列表如下:
C:\Windows\SYSTEM32\ntdll.dll
C:\Windows\System32\KERNEL32.DLL
C:\Windows\System32\KERNELBASE.dll
C:\Windows\System32\WS2_32.dll
C:\Windows\System32\sechost.dll
C:\Windows\System32\RPCRT4.dll
C:\Windows\System32\IMM32.dll
C:\Windows\System32\USER32.dll
C:\Windows\System32\win32u.dll
C:\Windows\System32\GDI32.dll
C:\Windows\System32\gdi32full.dll
C:\Windows\System32\imagehlp.dll
C:\Windows\System32\ucrtbase.dll
C:\Windows\System32\ADVAPI32.dll
C:\Windows\SYSTEM32\Secur32.dll
C:\Windows\System32\msvcrt.dll
C:\Windows\SYSTEM32\NETAPI32.dll
C:\Windows\System32\ole32.dll
C:\Windows\System32\combase.dll
C:\Windows\System32\bcryptPrimitives.dll
C:\Windows\System32\OLEAUT32.dll
C:\Windows\System32\msvcp_win.dll
C:\Windows\SYSTEM32\VERSION.dll
C:\Windows\SYSTEM32\SSPICLI.DLL
C:\Windows\system32\uxtheme.dll
C:\Windows\system32\dwmapi.dll
C:\Windows\System32\MSCTF.dll
C:\Windows\SYSTEM32\IPHLPAPI.DLL
C:\Windows\System32\NSI.dll
C:\Windows\SYSTEM32\dhcpcsvc6.DLL
C:\Windows\SYSTEM32\dhcpcsvc.DLL
C:\Windows\System32\cfgmgr32.dll
C:\Windows\SYSTEM32\bcrypt.dll
对照此列表,白名单里只需添加缺失的
NETAPI32.dll
MSCTF.dll
NSI.dll
dhcpcsvc.DLL
dhcpcsvc6.DLL |
|