惡意代碼分析實戰Lab1202 Lab1203

從系統目錄下對svchost.exe做操作 在4010EA中發現: 運行:拖入cmd運行,把cmd順手都給關掉了 分析到這裏,發現五個題目一個都解決不了,說明還有好多細節點沒有分析到 但是,注意到exe同目錄下,生成了一個practicalmalwareanalysis.log的文件,打開: 發現:監控了所有進程的運行、輸入等情況,並進行記錄保存 然後挨個分析函數內部細節 說明運用了異或加密來隱藏
相關文章
相關標籤/搜索