20145233計算機病毒實踐2之靜態分析

20145233計算機病毒實踐2之靜態分析 Lab01-01靜態分析 PEiD 可以看出來第一程序沒有使用任何加殼工具,直接使用C語言編程的 info可以查看仔細的分析,upx應該是壓縮殼病毒 PE Explorer 這個靜態可以發現程序什麼時候編好的,並且可以看到幾個基地址 PEview PEview查看32位可移植可執行(PE)和組件對象文件格式(COFF)文件的結構和內容,提供了一種快速簡便
相關文章
相關標籤/搜索