惡意代碼分析實戰 Lab 3-4 習題筆記

Lab 3-4 問題 1.當你運行這個文件時,會發生什麼呢? 解答: 一開始我們使用靜態分析技術來看看這個文件 有文件的操作,也有進程的操作 PEiD顯示沒有加殼 資源節也沒有藏東西 然後看看字符串用ida 有一個command.com的網址 還有一些應該錯誤處理函數的輸出字符串 最上面的有個註冊表的位置是SOFTWARE\\Microsoft\\XPS 有一個HTTP的字符串,還有那個惡意網址
相關文章
相關標籤/搜索