如何通過API調用來分析惡意軟件

導讀 在今年的上一個季度,我們發現有越來越多的惡意軟件開始使用各種加密、封裝和加殼等保護技術來對惡意代碼進行混淆處理,以防止系統或程序對其進行識別。除此之外,這些技術甚至還會讓研究人員對其的靜態分析變得更加困難。雖然越來越多的惡意軟件開發人員開始使用這種保護性的加殼技術,但這也直接導致了另一種惡意軟件分析方法的誕生。 其中的一種分析方法,就是通過分析惡意代碼中負責告訴系統如何執行特定操作的API調
相關文章
相關標籤/搜索