20145120黃玄曦《計算機病毒》動靜態分析結合

20145120黃玄曦《計算機病毒》動靜態分析結合 用各種工具對9-3.exe分析,並回答問題 1 該程序導入了哪些DLL 用PEid查看導入表(或PEexplore),導入了KERNEL32,NETAPI,DLL1,DLL2等4個dll 用IDA分析,因爲動態導入會用到loadLibrary函數,查看該函數交叉引用,可見導入了DLL3,USER32等兩個dll 2 三個DLL要求的基地址分別是多
相關文章
相關標籤/搜索