惡意代碼分析實戰—實驗12-2

實驗環境 實驗環境:windows xp 實驗工具:IDAPro WinHex Resource Hacker 實驗過程 首先採用IDA加載實驗文件Lab12-02.exe文件,查看導入函數窗口(imports): 可以看到導入函數中包含有創建進程等函數還會利用setThreadContext修改進程的上下文;還存在對內存讀寫操作的API函數;對資源也會有操作。 點擊createProcess函數
相關文章
相關標籤/搜索