惡意代碼分析 Lab5

這一節完全是IDA的使用介紹 1直接用IDAPro打開.dll文件,就直接來到Dllmain處,可以知道地址爲0x1000D02E 2 3要知道gethostbyname在WS2_32.dll就比較容易找到,而且注意是區分大小寫的.這是小寫,找到後雙擊到達輸出表處,然後右鍵gethostbyname函數名選擇Xrefs graph to查看有多少函數調用它結果如圖:五條線說明有五個函數調用他 4在
相關文章
相關標籤/搜索