惡意代碼Lab03-3分析實驗

題目 在一個安全的環境中執行給定的文件(Lab03-03.exe)中發現的惡意代碼,同時使用基礎的靜態分析和動態分析工具監視它的行爲。 問題 當你使用Process Explorer工具進行監視時,你注意到了什麼? 本次實驗環境爲虛擬機Windows XP,首先用IDA靜態分析Lab3-03.exe,發現包含許多涉及內存、文件、線程的操作,程序的導入函數如下: 先運行Process monitor
相關文章
相關標籤/搜索