病毒分析快速入門02-實戰Quasar RAT之動態行爲

概述 小c忙活半天,總算把環境配好。 前期準備完成,便可以着手進行樣本分析了。 樣本可從app.any.run獲取,使用郵箱免費註冊後,便可以下載該沙箱的公開樣本 小c隨便在該沙箱選擇了一個樣本,下載,準備開搞 動態行爲 在樣本分析的過程中,首先通過虛擬機,沙箱等運行樣本,看樣本執行什麼樣的行爲,再根據其行爲去分析樣本中代碼,這樣的方式有助於加快分析速度。 本地虛擬機 首先通過第一節搭建的分析環境
相關文章
相關標籤/搜索