《惡意代碼分析實戰》課後題 Lab11-01

1.行爲分析 資源節裏面有一個可執行文件。 對註冊表的Winlogon進行了操作,創建了GinaDLL表項。 創建了msgina32.dll文件,並向此文件中寫入了長度爲2560字節的數據。 2.惡意代碼分析 2.1 對Lab11-01.exe進行分析 根據main函數的僞代碼,總結出程序的大致流程爲,從資源節中導入文件,打開文件,對文件進行寫操作-->獲取當前文件的完整路徑-->使用strrch
相關文章
相關標籤/搜索