惡意代碼分析實戰 第五章課後實驗

問題1: 用ida打開Lab05-01.dll。就可以看到DllMain的地址爲0x1000D02E。 問題2: 點開Imports,找到gethostbyname,雙擊點進去就可以看到了。 問題3: 單擊地址,Ctrl+x。 一共檢測到18個,但是並不全是,r爲讀取不是函數的調用,p纔是函數的調用,看地址1047,1365,1656,208F,2CCE。一共有5個函數調用了gethostbyna
相關文章
相關標籤/搜索