前言: 继《Xbash部分样本分析》一篇博客之后,研究了关于pyinstaller与pyc字节码格式。虽然相关资料比较少,但是不影响去接触新的知识。 不得不说pyinstaller是Xbash系列恶意
病毒样本下载来源于i春秋一位cq5f7a075d作者的主题帖《XBash系列病毒样本分析报告》,是一个Iron Group组织使用的XBash恶意软件,样本链接:https://bbs.ichunq