惡意代碼分析實戰Lab0501補充

首先是網上的分析writeup: https://jmprsp.wordpress.com/2016/02/09/practical-malware-analysis-ida-pro-lab-5/ PSLIST:檢測操作系統平臺爲VER_PLATFORM_WIN32_NT;操作系統版本不低於windowsXP(沒找到證據) 問題14處的時間應該是30s,30000ms 問題17:找尋0xED,一個
相關文章
相關標籤/搜索