惡意代碼分析實戰 Lab9

lab09-01 1這個程序就是第三章lab03-04那個會刪除自身的程序,之前我們沒有分析完,現在繼續 想要解決的是正確安裝程序,因爲他會自我刪除,只有避免了他的自我刪除我們才能繼續分析他的功能 IDApro打開程序,程序要求參數要大於1,這就說明我們需要輸入lab09-01.exe "一些參數"這樣的方式才能啓動程序,爲什麼呢,因爲如果不跳轉,那麼下面不管是在jz處是否跳轉結果都會跳轉到下面這
相關文章
相關標籤/搜索