惡意代碼分析實戰 Lab 9-2 習題筆記

Lab 9-2 問題 1.在二進制文件中,你看到的靜態字符串是什麼? 解答: 我們先查看一下靜態字符串的在IDA中,這裏用IDA來查看比較方便點 這裏顯示了在二進制文件中的靜態字符串 2.當你運行這個二進制文件時,會發生什麼? 解答: 運行我就不運行了,書上說了運行之後立刻就退出了,所以還要重置虛擬機,懶得做了,運行會發生的就是立刻退出了這個函數 下面開始二進制分析 這裏我用的是吾愛破解版的OD,
相關文章
相關標籤/搜索