惡意代碼分析實戰 第十一章課後實驗Lab11-01

首先查看一下字符串: 在這裏看到了GinaDLL和Winlogon,這就有理由猜這是一個攔截GINA的惡意代碼,這個在書中也提到了,GINA攔截就是在Windows XP系統中,惡意程序可以使用微軟圖形識別和驗證界面(GINA)攔截技術來竊取用戶的登陸憑證。 下面使用peid查看一下導入表: 在kernel32.dll中發現了許多關於資源的API函數。 在advapi32.dll中發現了關於註冊表
相關文章
相關標籤/搜索