Lab12-04惡意樣本分析--更新下載器分析

惡意樣本分析–更新下載器分析 這個樣本是一個更新模塊,運行程序後會自動下載相關的模塊並且自動運行。 現象 程序運行後,啓動了瀏覽器,同時看到創建了一個名爲wupdmgr.exe的進程 由於我的環境設置了過了,網絡沒有打開,之後進程wudpmgr.exe會自動退出 分析 分析母體 使用ida打開樣本後,首先獲取EnumProcessModules,GetModuleBaseNameA,EnumPro
相關文章
相關標籤/搜索