20145120黃玄曦《計算機病毒》高級靜態分析

20145120黃玄曦《計算機病毒》高級靜態分析 1 PSLIST導出函數做了什麼? 從EXPORT窗口雙擊查看PSLIST函數 發現其調用如下圖函數,上面一個判斷當前的平臺(與WIN32比較),操作系統版本(與VISTA比較) 調用API(CreateToolhelp32Snapshot)獲取進程列表,配合其他API達到發送進程列表到遠端或尋找某個特定進程的目的 2 使用圖模式繪製出sub_10
相關文章
相關標籤/搜索