分析熊貓燒香

0x00 前言 總之就是分析了下這個病毒吧,畢竟當年還是影響很大的,分析起來也算友好,也算是熟悉熟悉病毒的分析過程。   0x01 行爲分析 僅從PE文件上獲得的信息看不出什麼名堂來,因爲它是Delphi寫的,有許多亂七八糟的字符串,導入表也很多,看起來啥功能都有。 所以還是得用監視器來看看它的運行情況(Win7運行後還真中毒了。。。) 過濾一下文件操作可以看到它多次操作了C:\Windows\S
相關文章
相關標籤/搜索