某後門病毒分析報告(4)——解密

接上篇後門病毒分析報告,裏面有相關的C2加密,本文進行解密。 動態解密: 有一說一,之前動態調試的經驗比較少,但是對這個樣本感覺就是個找解密後的網址,感覺應該問題應該不大。 但是在進行調試的時候,跳不到我想要的地方,發現是在服務的入口函數的地方,進不去,直接就執行結束了。 遂上網找解決方案,網上答之:需要用調試服務專門的方法來進行調試。 後來對照,進行解決,發現不好使,所以破罐破摔,直接硬跳,當然
相關文章
相關標籤/搜索