Skip to content

AsyncRAT样本分析 ​

日期:2026-10-02

实验环境 ​

  • VMware Ubuntu虚拟机
  • Wireshark流量捕获
  • 在线沙箱

分析步骤 ​

  1. 抓取流量,提取Base64编码内容
  2. Base64解码得到Payload
  3. 转换得到PE文件,分析行为

总结 ​

这是一次典型的远控木马样本分析,了解远控的通信方式。