惡意代碼分析實戰 Lab20

lab20-01 1sub_401040函數使用,參數this,用ecx來傳遞這個參數 在sub_401040函數內部,也可以證實這點,而且URL就是上面的http://www.practicalmalwareanalysis.com/cpp.html 可以看到程序非常簡單,就在上面那個URL下載文件到c:\tempdownload.exe Lab20-02 1注意字符串 關鍵函數是sub_401
相關文章
相關標籤/搜索