病毒分析教程第九話--使用IDA遠程調試

惡意軟件爲了避免靜態檢測,通常會動態生成&調用敏感的字符串及系統API,這種情況就無法單純使用IDA進行分析了,得進行調試動態地獲得這些值。而IDA有個遠程調試的功能,很實用,我們下面就來學習如何使用IDA進行遠程調試。樣本還是上一章的樣本:F834F898969CD65DA702F4B4E3D83DD0 我們首先運行下樣本,發現該樣本會創建一個新的進程並運行,這個應該是我們上一章提到的病毒創建的
相關文章
相關標籤/搜索