惡意代碼分析實戰 Lab 6-2 習題筆記

Lab 6-2 問題 1.main函數調用的第一個子過程執行了什麼操作? 解答: 也是一樣的,先按照書中的步驟走一遍 先是靜態分析一下 導入的有文件操作的相關函數,和Sleep這個函數 然後我們再看下一個導入的DLL 會發現這裏導入了這些東西,InternetOpenA、InternetOpenUrlA、InternetReadFile這三個函數比較有趣,估計是會打開一個網絡裏面的URL然後在讀取
相關文章
相關標籤/搜索