計算機病毒靜態分析2

Lab01-02.exe 首先上傳至virscan.org進行在線檢測 行爲分析: 使用peid進行查殼 可見其使用upx進行了加殼。 使用freeUPX進行脫殼,截圖時已經脫殼完畢。 再次使用peid進行查殼 使用strings工具進行字符串收集 使用PEexplorer查看編譯時間 使用dependency walker查看其調用的dll及函數 使用PEbrowser查看其彙編指令及程序結構。
相關文章
相關標籤/搜索