惡意代碼分析實戰第五章 IDA Pro 課後練習(1-11)

參考惡意代碼分析實戰一書,結合參考答案和i春秋課後題講解視頻,動手實踐整理如下。 目錄 1.DllMain的地址是什麼? 2.使用Imports窗口並瀏覽到gethostbyname,導入函數定位到什麼地址? 3.有多少函數調用了gethostbyname? 4.將精力集中在位於0x1000757處的對gethostbyname的調用,你能找出哪個DNS請求將被觸發嗎? 5.IDA Pro識別了在
相關文章
相關標籤/搜索