惡意代碼分析實戰Lab1201

分析exe: 先看看psapi.dll這個是不是系統dll:系統進程狀態支持模塊 這裏可能是對explorer.exe的監聽 動態運行: 每割一段時間會彈框 在dll中發現: 每隔一分鐘會彈框一次 用procexp分析explorer.exe,發現是個DLL注入 RESTART這個進程一下,就可以注入的dll刪掉了 直接重啓電腦也行 說明這個惡意程序是個一次性的
相關文章
相關標籤/搜索