惡意代碼分析實戰 Lab 1-3 習題筆記

Lab 1-3 問題 1.將Lab01-03.exe文件上傳….(略) 解答: 略 2.是否有這個文件被加殼或混淆的任何跡象?如果是這樣,這些跡象是什麼?如果改文件被加殼,請就行脫殼,如果可能的話。 解答: 這個還是要用老方法看看 這裏沒顯示C++或者C什麼的,雖然結果也沒顯示常見的UPX殼,但是無疑這個加殼了的,殼的名稱叫做FSG 然後我們用Dependency Walker確認一下 可以看到很
相關文章
相關標籤/搜索