惡意代碼分析實戰—實驗9-2

實驗環境: 實驗設備環境:windows xp 實驗工具:PEID,IDAPro,Ollydbg 實驗過程 1、Lab09-03.exe導入了哪些dll? 我們可以通過查找PEID查看導入函數: 但是有些dll是在程序運行的時候纔會加載的,所以我們需要採用IDA進行靜態分析,如果想要在程序運行中加載dll文件,就需要使用loadlibrary這個API函數,查找imports窗口中的函數,雙擊進入
相關文章
相關標籤/搜索