乐于分享
好东西不私藏

安装包显示"钉钉",运行后伪装成搜狗输入法,3天后遥控微信发诈骗二维码:银狐木马这波套娃我给满分

安装包显示"钉钉",运行后伪装成搜狗输入法,3天后遥控微信发诈骗二维码:银狐木马这波套娃我给满分

👇 正文开始 👇


📢 事件概述

本期分享一起真实的银狐木马应急响应案例,从仿冒软件钓鱼到远程操控群发诈骗二维码,完整还原攻击链路与应急处置思路。 严正声明:是木马试图伪装成搜狗输入法,不是输入法本身带有木马!


🛡️ 银狐木马应急响应实录:仿冒钉钉安装包远程操控门店电脑

仿冒钉钉安装包钓鱼诈骗事件深度分析


📖 前言

银狐木马家族近年来持续活跃,攻击手法不断演化。从最初的直接投放逐渐转向仿冒知名软件官网进行钓鱼传播,隐蔽性和迷惑性大幅提升。

本次应急响应中,攻击者通过仿冒钉钉安装包诱导门店员工下载执行,随后远程操控受害电脑在微信群中发送钓鱼二维码,用户扫码后直接被扣款。本文从应急响应工程师的视角,完整还原事件时间线、样本行为分析及处置过程。


📊 章节概览

章节
内容
📌 事件背景
门店电脑被远程操控群发诈骗二维码
🎣 攻击入口
仿冒钉钉安装包诱导下载执行
🔓 样本落地
木马释放与持久化机制分析
🔄 攻击链拆解
从Shellcode加载到进程注入
🌐 C2通信
网络行为与威胁情报
🚨 应急处置
清除方案与止损措施
✅ 防护建议
从源头到终端的分层防御
🔑 总结
关键要点与检测策略

📌 事件背景

2026年4月17日下午,某客户旗下一家连锁门店的电脑出现异常:

  • 用户不在电脑旁,但电脑被远程操控
  • 在多个微信群中自动发送钓鱼二维码
  • 有用户扫码后被直接扣款

客户发现异常后请求协助排查。经了解,该门店未部署EDR产品,攻击者在目标上几乎畅行无阻。

⚠️关键信息:终端安全产品的缺失,使得从感染到被操控的整个过程没有任何告警和拦截。这也是很多中小企业面临的现实困境——安全投入往往是在出事后才被提上日程。


🎣 攻击入口:仿冒钉钉安装包

📋 可疑文件发现

排查第一步:检查浏览器下载记录和Download目录。果然发现了可疑文件:

文件名:dingtalk_down2.5.6.zip下载时间:2026/4/14 13:30

🔍 文件属性分析

解压后,主文件名为 DingDing64x_SETUP_DD_432.exe,表面看似正常。但查看详细信息后,发现多处异常:

属性项
正常钉钉安装包
该样本
文件说明
钉钉/DingTalk
tancan
产品名称
钉钉/DingTalk
tancan
数字签名
阿里巴巴(北京)软件服务有限公司
原始文件名
DingTalk.exe / setup.exe
X马.exe

原始文件名 X马.exe 直接暴露了木马本质——攻击者在重命名伪装时,未能清理文件元数据中的原始名称。


✅ 时间线确认

经与客户确认事件完整时间线:

4月14日  用户从搜索引擎结果页进入仿冒钉钉官网         ↓ 下载 dingtalk_down2.5.6.zip         ↓ 解压运行 DingDing64x_SETUP_DD_432.exe         ↓ 木马成功植入,等待C2指令4月17日  C2下发指令,开始远程操控         ↓ 自动登录微信(或利用已登录状态)         ↓ 在多个微信群中发送钓鱼二维码         ↓ 用户扫码后被扣款         ↓ 客户发现异常,请求排查

💡 核心洞察:从感染到发作有3天的潜伏期,这段时间木马静默驻留,等待C2指令。这是银狐家族的典型行为模式——不立即作恶,而是批量感染后统一操控。


🔓 样本落地:木马释放与持久化

📋 伪装形态

样本运行后,将自身释放到系统目录,伪装成搜狗输入法组件:

释放路径:C:\Program Files\SogouInput\15.11.0.2620\Dt9u2zf8\sgfeedbackhelper.exeC:\Program Files\SogouInput\15.11.0.2620\Dt9u2zf8\sgfeedbackhelperz.exe

目录名 SogouInput 和文件名 sgfeedbackhelper.exe 均模仿搜狗输入法的命名风格,试图混入正常系统进程中,降低被人工排查时发现的概率。


🔧 持久化机制

木马在启动目录创建快捷方式,实现开机自启动

快捷方式:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Dt9u2zf8.lnk目标指向:C:\Program Files\SogouInput\15.11.0.2620\Dt9u2zf8\sgfeedbackhelper.exe

💡 排查技巧:应急响应时,Startup 目录是必查项。任何非系统/非用户主动创建的lnk文件都应引起警惕。特别留意指向非标准安装路径的可执行文件。


🔄 攻击链拆解:从Shellcode到进程注入

为了进一步分析样本行为,我们在虚拟环境中运行样本,从终端安全视角观察完整的攻击链路。


📋 完整进程树

DingDing64x_SETUP_DD_432.exe(母体安装包,用户双击运行)└── sgfeedbackhelper.exe(释放的木马主进程)    └── sgfeedbackhelperz.exe(子进程,进一步操作)        └── cmd.exe(被注入的系统命令行进程)            └── cmd.exe                └── cmd.exe

🔧 Stage 1:内存申请 — Shellcode加载

木马进程向自身申请可执行内存并写入Shellcode:

行为: sgfeedbackhelper.exe -> 内存申请 -> sgfeedbackhelper.exe类型: shellcode | allocate_shellcode时间: 2026-04-17 17:42:41

这是银狐家族的标志性手法:不将完整恶意代码保存在PE文件的代码段中,而是在运行时从资源段解密并加载到内存中执行,规避静态文件检测。


🔧 Stage 2:进程注入 — 线程上下文操控

木马通过跨进程线程注入技术,将Shellcode注入目标进程执行:

行为: sgfeedbackhelperz.exe -> 线程上下文设置 -> cmd.exe类型: execute_shellcode | cross-process时间: 2026-04-17 17:42:38

线程上下文注入(SetThreadContext)是银狐家族的典型技术:

  1. 创建目标进程(cmd.exe)的挂起线程
  2. 修改线程上下文,将执行起点指向Shellcode
  3. 恢复线程执行,Shellcode在目标进程空间中运行

这种方式的优势在于:恶意代码运行在合法系统进程的地址空间中,从任务管理器看只是一个普通的cmd.exe进程,极大增加了隐蔽性。


🔧 Stage 3:进程镂空 — 内存保护属性修改

木马修改目标进程的内存保护属性,为**进程镂空(Process Hollowing)**做准备:

行为: sgfeedbackhelperz.exe -> 内存保护属性修改 -> cmd.exe类型: cross-process | execute_fluctuation | write_fluctuation | hollow_image | native_api目标: C:\Windows\SysWOW64\cmd.exe时间: 2026-04-17 17:43:03

进程镂空的典型流程:

  1. 创建合法进程(如cmd.exe)并挂起
  2. 卸载/挖空进程的原始代码段
  3. 将恶意代码写入腾出的内存空间
  4. 修改线程入口点,恢复执行

这种技术使得最终运行的恶意代码完全"寄生"在合法进程的躯壳内,文件层面没有任何异常。


Stage 4:权限维持 — Startup持久化、UAC绕过与注册表篡改

木马通过修改注册表实现UAC绕过,维持高权限运行:

行为: cmd.exe -> 注册表键修改路径: HKLM\SOFTWARE\Classes\...\Shell\Open\Command默认值指向: C:\Program Files\SogouInput\...\sgfeedbackhelper.exe时间: 2026-04-17 17:42:58

同时,EDR 检出木马通过 Startup 目录实现持久化:

🔧 Stage 5:内存威胁检出

静态内存扫描引擎在进程内存中检出恶意特征:

进程: C:\Program Files\SogouInput\...\sgfeedbackhelper.exe告警: 发现恶意内存特征规则: Windows_Generic_Threat时间: 2026-04-17 17:43:25

💡 技术要点:传统基于文件的杀毒软件在银狐面前效果有限,因为银狐的核心恶意代码不在磁盘文件中,而是动态加载到内存中执行。内存扫描(Memory Scanning) 是检测此类威胁的关键手段。


🌐 C2通信:网络行为与IOC

📋 DNS查询

木马运行后发起DNS查询,解析C2服务器域名:

查询: 154.211.104.32响应: 154.211.104.32时间: 2026-04-17 17:42:39 / 17:42:44

📋 TCP连接

成功建立与C2服务器的TCP连接:

字段
C2地址
154.211.104.32
C2端口
8888
协议
TCP

⚠️威胁情报:C2地址 154.211.104.32:8888 可纳入威胁情报库进行全网狩猎。银狐家族通常使用境外VPS作为C2服务器,端口多为 8888、6666、9999 等吉利数字。


🚨 应急处置Checklist

✅ 现场处置步骤

# 1. 网络隔离(物理断网或防火墙阻断)# 阻断 154.211.104.32 的出入站流量# 2. 进程终止taskkill /F /IM sgfeedbackhelper.exetaskkill /F /IM sgfeedbackhelperz.exe# 3. 恶意文件清除# 删除伪装的搜狗输入法目录(确认非真实安装目录后)rd /S /Q "C:\Program Files\SogouInput\15.11.0.2620\Dt9u2zf8"# 删除启动目录持久化项del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Dt9u2zf8.lnk"# 4. 注册表清理# 检查并删除与 sgfeedbackhelper.exe 相关的注册表项# 重点排查:HKLM\SOFTWARE\Classes\ 下的异常项# 5. 全盘扫描# 使用终端安全产品进行深度扫描

📋 应急响应关键动作

优先级
动作
说明
P0
断网隔离
防止进一步的数据外传和远程控制
P0
修改微信密码
防止攻击者继续利用微信发送诈骗信息
P1
通知群成员
提醒已扫码的用户注意账户安全,及时止损
P1
清除恶意文件
按上述路径清理木马文件和持久化项
P2
部署终端安全
补齐终端安全短板,防止二次感染
P2
安全意识培训
加强员工对仿冒软件、钓鱼链接的识别能力

✅ 防护建议:从源头到终端的分层防御

📋 第一层:源头阻断

┌─────────────────────────────────────┐│  搜索引擎广告/仿冒官网识别            ││  • 安装官方软件务必从官网下载          ││  • 警惕搜索引擎结果页中的"广告"标记    ││  • 核对域名:dingtalk.com 而非 dingtalk-xxx.com  │└─────────────────────────────────────┘

📋 第二层:终端检测

检测维度
检测方法
对应ATT&CK
下载监控
监控浏览器下载的无签名可执行文件
T1204
进程行为
安装包进程创建异常子进程
T1106
持久化
启动目录lnk文件变更监控
T1547.001
防御绕过
UAC绕过行为检测
T1548.002
进程注入
跨进程内存操作 + 线程上下文注入
T1055
内存威胁
静态内存扫描(Yara/Sigma)
T1055.012
网络行为
C2通信检测(可疑IP+非标准端口)
T1071

📋 第三层:响应能力

  • 建立应急响应预案,明确感染后的处置流程
  • 定期进行钓鱼演练,提升员工安全意识
  • 部署终端安全产品,确保全覆盖、无死角

🔑 总结

💡 核心要点

💡 仿冒官网是银狐家族当前主流传播方式

攻击者不再直接投放木马,而是搭建高仿官网诱导用户"主动"下载安装。这种手法的隐蔽性在于:用户觉得自己是正常安装软件,安全意识天然降低。

💡 进程注入 + 内存操作是银狐的标志性行为

allocate_shellcode → execute_shellcode → hollow_image 完整链路,是银狐家族的典型技术指纹。掌握这一特征,可以在海量告警中快速识别银狐活动。

💡 内存检测能力是应对银狐的关键

银狐的核心恶意代码不在磁盘文件中,而是动态加载到内存中执行。传统的基于文件的检测手段效果有限,内存层面的威胁检测是发现和阻断的核心。

💡 终端安全覆盖的完整性决定防御下限

本案例中受害门店未部署任何终端安全产品,攻击全程无感知、无拦截。企业终端安全建设不能有死角,尤其是门店、分支机构等边缘节点。


EDR实战派 | 专注终端安全与威胁检测的技术实战号

🛡️ 终端安全 · EDR · 威胁检测 · 安全运营


👆 正文结束 👆

基本 文件 流程 错误 SQL 调试
  1. 请求信息 : 2026-04-25 14:23:59 HTTP/1.1 GET : https://www.yeyulingfeng.com/a/559884.html
  2. 运行时间 : 0.196670s [ 吞吐率:5.08req/s ] 内存消耗:4,500.30kb 文件加载:145
  3. 缓存信息 : 0 reads,0 writes
  4. 会话信息 : SESSION_ID=c64f12d4bd206a9ffd468dbbed09e7cc
  1. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/public/index.php ( 0.79 KB )
  2. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/autoload.php ( 0.17 KB )
  3. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/composer/autoload_real.php ( 2.49 KB )
  4. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/composer/platform_check.php ( 0.90 KB )
  5. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/composer/ClassLoader.php ( 14.03 KB )
  6. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/composer/autoload_static.php ( 6.05 KB )
  7. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-helper/src/helper.php ( 8.34 KB )
  8. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-validate/src/helper.php ( 2.19 KB )
  9. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/ralouphie/getallheaders/src/getallheaders.php ( 1.60 KB )
  10. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/helper.php ( 1.47 KB )
  11. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/stubs/load_stubs.php ( 0.16 KB )
  12. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Exception.php ( 1.69 KB )
  13. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-container/src/Facade.php ( 2.71 KB )
  14. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/symfony/deprecation-contracts/function.php ( 0.99 KB )
  15. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/symfony/polyfill-mbstring/bootstrap.php ( 8.26 KB )
  16. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/symfony/polyfill-mbstring/bootstrap80.php ( 9.78 KB )
  17. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/symfony/var-dumper/Resources/functions/dump.php ( 1.49 KB )
  18. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-dumper/src/helper.php ( 0.18 KB )
  19. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/symfony/var-dumper/VarDumper.php ( 4.30 KB )
  20. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/guzzlehttp/guzzle/src/functions_include.php ( 0.16 KB )
  21. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/guzzlehttp/guzzle/src/functions.php ( 5.54 KB )
  22. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/App.php ( 15.30 KB )
  23. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-container/src/Container.php ( 15.76 KB )
  24. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/psr/container/src/ContainerInterface.php ( 1.02 KB )
  25. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/provider.php ( 0.19 KB )
  26. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Http.php ( 6.04 KB )
  27. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-helper/src/helper/Str.php ( 7.29 KB )
  28. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Env.php ( 4.68 KB )
  29. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/common.php ( 0.03 KB )
  30. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/helper.php ( 18.78 KB )
  31. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Config.php ( 5.54 KB )
  32. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/alipay.php ( 3.59 KB )
  33. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/facade/Env.php ( 1.67 KB )
  34. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/app.php ( 0.95 KB )
  35. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/cache.php ( 0.78 KB )
  36. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/console.php ( 0.23 KB )
  37. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/cookie.php ( 0.56 KB )
  38. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/database.php ( 2.48 KB )
  39. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/filesystem.php ( 0.61 KB )
  40. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/lang.php ( 0.91 KB )
  41. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/log.php ( 1.35 KB )
  42. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/middleware.php ( 0.19 KB )
  43. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/route.php ( 1.89 KB )
  44. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/session.php ( 0.57 KB )
  45. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/trace.php ( 0.34 KB )
  46. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/config/view.php ( 0.82 KB )
  47. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/event.php ( 0.25 KB )
  48. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Event.php ( 7.67 KB )
  49. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/service.php ( 0.13 KB )
  50. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/AppService.php ( 0.26 KB )
  51. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Service.php ( 1.64 KB )
  52. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Lang.php ( 7.35 KB )
  53. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/lang/zh-cn.php ( 13.70 KB )
  54. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/initializer/Error.php ( 3.31 KB )
  55. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/initializer/RegisterService.php ( 1.33 KB )
  56. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/services.php ( 0.14 KB )
  57. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/service/PaginatorService.php ( 1.52 KB )
  58. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/service/ValidateService.php ( 0.99 KB )
  59. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/service/ModelService.php ( 2.04 KB )
  60. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-trace/src/Service.php ( 0.77 KB )
  61. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Middleware.php ( 6.72 KB )
  62. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/initializer/BootService.php ( 0.77 KB )
  63. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/Paginator.php ( 11.86 KB )
  64. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-validate/src/Validate.php ( 63.20 KB )
  65. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/Model.php ( 23.55 KB )
  66. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/model/concern/Attribute.php ( 21.05 KB )
  67. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/model/concern/AutoWriteData.php ( 4.21 KB )
  68. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/model/concern/Conversion.php ( 6.44 KB )
  69. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/model/concern/DbConnect.php ( 5.16 KB )
  70. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/model/concern/ModelEvent.php ( 2.33 KB )
  71. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/model/concern/RelationShip.php ( 28.29 KB )
  72. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-helper/src/contract/Arrayable.php ( 0.09 KB )
  73. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-helper/src/contract/Jsonable.php ( 0.13 KB )
  74. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/model/contract/Modelable.php ( 0.09 KB )
  75. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Db.php ( 2.88 KB )
  76. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/DbManager.php ( 8.52 KB )
  77. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Log.php ( 6.28 KB )
  78. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Manager.php ( 3.92 KB )
  79. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/psr/log/src/LoggerTrait.php ( 2.69 KB )
  80. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/psr/log/src/LoggerInterface.php ( 2.71 KB )
  81. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Cache.php ( 4.92 KB )
  82. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/psr/simple-cache/src/CacheInterface.php ( 4.71 KB )
  83. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-helper/src/helper/Arr.php ( 16.63 KB )
  84. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/cache/driver/File.php ( 7.84 KB )
  85. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/cache/Driver.php ( 9.03 KB )
  86. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/contract/CacheHandlerInterface.php ( 1.99 KB )
  87. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/Request.php ( 0.09 KB )
  88. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Request.php ( 55.78 KB )
  89. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/middleware.php ( 0.25 KB )
  90. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Pipeline.php ( 2.61 KB )
  91. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-trace/src/TraceDebug.php ( 3.40 KB )
  92. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/middleware/SessionInit.php ( 1.94 KB )
  93. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Session.php ( 1.80 KB )
  94. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/session/driver/File.php ( 6.27 KB )
  95. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/contract/SessionHandlerInterface.php ( 0.87 KB )
  96. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/session/Store.php ( 7.12 KB )
  97. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Route.php ( 23.73 KB )
  98. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/route/RuleName.php ( 5.75 KB )
  99. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/route/Domain.php ( 2.53 KB )
  100. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/route/RuleGroup.php ( 22.43 KB )
  101. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/route/Rule.php ( 26.95 KB )
  102. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/route/RuleItem.php ( 9.78 KB )
  103. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/route/app.php ( 3.94 KB )
  104. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/facade/Route.php ( 4.70 KB )
  105. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/route/dispatch/Controller.php ( 4.74 KB )
  106. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/route/Dispatch.php ( 10.44 KB )
  107. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/controller/Index.php ( 9.87 KB )
  108. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/BaseController.php ( 2.05 KB )
  109. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/facade/Db.php ( 0.93 KB )
  110. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/connector/Mysql.php ( 5.44 KB )
  111. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/PDOConnection.php ( 52.47 KB )
  112. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/Connection.php ( 8.39 KB )
  113. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/ConnectionInterface.php ( 4.57 KB )
  114. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/builder/Mysql.php ( 16.58 KB )
  115. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/Builder.php ( 24.06 KB )
  116. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/BaseBuilder.php ( 27.50 KB )
  117. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/Query.php ( 15.71 KB )
  118. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/BaseQuery.php ( 45.13 KB )
  119. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/concern/TimeFieldQuery.php ( 7.43 KB )
  120. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/concern/AggregateQuery.php ( 3.26 KB )
  121. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/concern/ModelRelationQuery.php ( 20.07 KB )
  122. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/concern/ParamsBind.php ( 3.66 KB )
  123. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/concern/ResultOperation.php ( 7.01 KB )
  124. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/concern/WhereQuery.php ( 19.37 KB )
  125. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/concern/JoinAndViewQuery.php ( 7.11 KB )
  126. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/concern/TableFieldInfo.php ( 2.63 KB )
  127. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-orm/src/db/concern/Transaction.php ( 2.77 KB )
  128. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/log/driver/File.php ( 5.96 KB )
  129. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/contract/LogHandlerInterface.php ( 0.86 KB )
  130. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/log/Channel.php ( 3.89 KB )
  131. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/event/LogRecord.php ( 1.02 KB )
  132. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-helper/src/Collection.php ( 16.47 KB )
  133. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/facade/View.php ( 1.70 KB )
  134. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/View.php ( 4.39 KB )
  135. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/app/controller/Es.php ( 3.30 KB )
  136. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Response.php ( 8.81 KB )
  137. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/response/View.php ( 3.29 KB )
  138. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/Cookie.php ( 6.06 KB )
  139. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-view/src/Think.php ( 8.38 KB )
  140. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/framework/src/think/contract/TemplateHandlerInterface.php ( 1.60 KB )
  141. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-template/src/Template.php ( 46.61 KB )
  142. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-template/src/template/driver/File.php ( 2.41 KB )
  143. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-template/src/template/contract/DriverInterface.php ( 0.86 KB )
  144. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/runtime/temp/c935550e3e8a3a4c27dd94e439343fdf.php ( 31.50 KB )
  145. /yingpanguazai/ssd/ssd1/www/wwww.yeyulingfeng.com/vendor/topthink/think-trace/src/Html.php ( 4.42 KB )
  1. CONNECT:[ UseTime:0.001014s ] mysql:host=127.0.0.1;port=3306;dbname=wenku;charset=utf8mb4
  2. SHOW FULL COLUMNS FROM `fenlei` [ RunTime:0.001695s ]
  3. SELECT * FROM `fenlei` WHERE `fid` = 0 [ RunTime:0.000721s ]
  4. SELECT * FROM `fenlei` WHERE `fid` = 63 [ RunTime:0.000737s ]
  5. SHOW FULL COLUMNS FROM `set` [ RunTime:0.001665s ]
  6. SELECT * FROM `set` [ RunTime:0.002305s ]
  7. SHOW FULL COLUMNS FROM `article` [ RunTime:0.001905s ]
  8. SELECT * FROM `article` WHERE `id` = 559884 LIMIT 1 [ RunTime:0.001274s ]
  9. UPDATE `article` SET `lasttime` = 1777098239 WHERE `id` = 559884 [ RunTime:0.005159s ]
  10. SELECT * FROM `fenlei` WHERE `id` = 64 LIMIT 1 [ RunTime:0.000752s ]
  11. SELECT * FROM `article` WHERE `id` < 559884 ORDER BY `id` DESC LIMIT 1 [ RunTime:0.001404s ]
  12. SELECT * FROM `article` WHERE `id` > 559884 ORDER BY `id` ASC LIMIT 1 [ RunTime:0.001267s ]
  13. SELECT * FROM `article` WHERE `id` < 559884 ORDER BY `id` DESC LIMIT 10 [ RunTime:0.005800s ]
  14. SELECT * FROM `article` WHERE `id` < 559884 ORDER BY `id` DESC LIMIT 10,10 [ RunTime:0.002276s ]
  15. SELECT * FROM `article` WHERE `id` < 559884 ORDER BY `id` DESC LIMIT 20,10 [ RunTime:0.002289s ]
0.198444s