病毒分析教程第一話--靜態特徵分析

靜態特徵分析 教程參考自《惡意代碼分析實戰》 程序來自:http://www.nostarch.com/malware.htm 靜態特徵分析可以說是分析一個病毒的前奏,屬於比較簡單的分析。分析環節包括:VT檢測、編譯時間、加殼信息、導入函數、可疑字符串,等等。 Lab 1-1 本節實驗使用到兩個樣本Lab01-01.dll和Lab01-01.exe。 VT檢測 Lab01-01.dll檢出率不算高
相關文章
相關標籤/搜索