怎麼調試有Hook的DLL樣本

樣本hash:5BBEFA25D955C4C5737A8C665AE48F1A 該樣本VT和微步在線都能得到,屬於parite家族,使用了多態變形技術進行躲避傳統殺毒軟件的特徵碼查殺。查殼發現有UPX殼,這個樣本讓我比較新奇的是,在你脫殼的時候就將惡意行爲做完了,以開啓全局鉤子的方式將惡意DLL文件注入到多個進程,在注入DLL對進程進行判斷,如果不是explorer則退出,並開啓線程,對計算機中其
相關文章
相關標籤/搜索