惡意代碼分析實戰,第十三章課後實驗

問題1: 先來做基本的動態分析,使用Wireshark進行監控,運行程序發現: 發現了一個網址,一段亂碼和Mozilla/4.0。使用ida查看一下字符串: 在這裏同樣看到了Mozilla/4.0。但是並沒有看到網址以及那個字符串,那麼這兩個在後面的分析中就要重點關注一下。 問題2: 使用ida搜索xor,結果入下: 通過分析可以知道,只有004011B8地址處的xor是用於加密,雙擊看一下: 這
相關文章
相關標籤/搜索