惡意代碼分析實戰Lab01-03,lab01-04

分析lab01-03.exe,lab01-04.exe 先來看lab01-03.exe Q1.將Lab01-03.exe 文件上傳至http://www. VirusTotal.com/進行分析並查看報告。文件匹配到了已有的反病毒軟件特徵嗎? Q2.是否有這個文件被加殼或混淆的任何跡象?如果是這樣,這些跡象是什麼?如果該文件被加殼,請進行脫殼,如果可能的話。 Q3.有沒有任何導入函數能夠暗示出這個
相關文章
相關標籤/搜索