病毒分析教程第四話--高級靜態逆向分析(上)

高級靜態逆向分析(上) 教程參考自《惡意代碼分析實戰》 程序來自:http://www.nostarch.com/malware.htm PS:由於高級靜態逆向分析過程冗雜,所以本話使用問答的方式進行講解。 Lab 7-1 本節實驗使用樣本Lab07-01.exe。 當計算機重啓後,這個程序任何確保它繼續運行(達到持久化駐留)? 使用IDA打開Lab07-01.exe,切換到導入表視圖,一眼就瞟到
相關文章
相關標籤/搜索