利用AI+大數據的方式分析惡意樣本(一)

文章目錄 系列文章目錄 本文主旨 聲明 環境及工具安裝 使用pefile查看exe文件的結構 輸出結果: 使用pefile輸出PE文件的導入函數列表 輸出結果 使用icoutils提取PE文件的圖像 下面爲提取出的圖標文件 strings工具查看PE文件中的字符串 使用pefile和capstone線性反彙編PE文件 代碼以下: 輸出結果以下: 限制靜態分析的因素 加殼 資源混淆 反彙編技術 動態
相關文章
相關標籤/搜索