ransomware(假的勒索病毒)逆向分析

  0x01:PEiD查殼 無殼  運行之後也沒中毒 無毒 0x02: 運行一下看看  可用的只有一個輸入框和一個按鈕(Decrypt) 這裏可以通過Restorator進行分析 隨意輸入123456789   點擊Decrypt    彈出對話框 看到關鍵點    一個是觸發的MessageBox   (通過下API斷點) 一個是關鍵字符串  Wrong,The password is erro
相關文章
相關標籤/搜索