惡意代碼分析實戰 Lab16-02

知識點: TLS回調 TLS回調被用來在程序入口點執行之前運行代碼。若可執行程序的PE頭部包含一個.tls段,則可能此程序使用了反調試技術。 分析報告 1. 樣本概況 樣本名稱Lab16-02.exe,編譯器爲Microsoft Visual C++ v6.0。 1.1樣本信息 樣本名稱:Lab16-02.exe MD5值: E88B0D6398970E74DE1DE457B971003F SHA
相關文章
相關標籤/搜索