逆向分析海蓮花ATP樣本

這個是四年前披露的樣本,某公司將其攻擊組織命名爲海蓮花(OceanLotus)。我這次分析主要目的是學習分析ATP樣本的方法。 樣本MD5:41bced8c65c5822d43cadad7d1dc49fd 首先使用工具peid進行查殼工作,發現這個樣本並沒有加殼。如果有加殼的話需要進行脫殼操作。 使用ida結合OD進行分析,使用火絨劍進行監控。 木馬樣本入口分析: 我覺得這是main函數最主要的部
相關文章
相關標籤/搜索