惡意代碼分析實戰 Lab 3-3 習題筆記

Lab 3-3 問題 1.當你使用Process Explorer工具進行監視的時候,你注意到了什麼? 解答: 這種沒有明確目的的題目,我們先開始 運行很多次之後會發現,Lab03-03.exe會啓動svchost.exe,每點一次啓動一個 svchost.exe 然後仔細觀察(把系統cpu和內存調小點,這樣運行起來就會慢一點) 會發現Lab03-03.exe創建了一個svchost.exe 然後
相關文章
相關標籤/搜索