惡意代碼分析實戰Lab0603

問題1、2、3、4:分析main函數 多的函數是401130 使用的參數是lpExistingFileName,a1是一個標記變量,以switch爲分類進行操作 根據不同的API函數功能,a1不同取值 a1=‘a’:創建新目錄 a1=‘b’:複製文件 a1=‘c’:刪除文件 a1=‘d’:註冊表操作 a1=‘e’:睡眠100s 其他值:輸出「Error 3.2: Not a valid comma
相關文章
相關標籤/搜索