惡意代碼分析實戰 Lab1

Lab 1-1 1將Lab01-01.exe文件傳上www.virustotal.com可以看到文件匹配到已有的反病毒軟件特徵,部分截圖如下: 可以看到,大部分匹配到了w32/Ramnit系列病毒特徵 2使用petool分別查看lab01-01.dll和lab01-01.exe的編譯時間,截圖如下: 第一個是.exe第二個是.dll,可以看到兩個文件的編譯時間僅僅相差19秒. 3看是否加殼最快的當
相關文章
相關標籤/搜索