Trojanized系統二進制文件惡意代碼淺析

前言 Trojanized系統二進制文件是一種惡意代碼取得存活的方法之一,主要是惡意代碼將修改系統的二進制文件,使得其變爲被感染 的系統二進制文件,當被感染的系統二進制文件被加載或運行時,將會強制執行相應的惡意代碼。主要目標是Windows系統正常操作時最常用的二進制文件,包括一些dll文件。 程序分析 還是通過一個具有代表性的例子來說明。 首先程序爲一個PE文件和一個DLL文件構成,先分析這個可
相關文章
相關標籤/搜索