惡意代碼分析實戰Lab03——04.exe(詳細分析)

第一步:查看程序的基本信息: 查殼:無殼 查看資源數據: 沒有資源數據,暫時可以排除目標程序,通過資源數據來釋放惡意的程序。 第二步:使用IDA和OD進行分析: 在使用IDA進行分析的時候,可以先查看一下字符串(在IDA裏邊看到的字符串數據並不完整,如果要看比較完整的字符串數據,可以通過,Bintext這樣的字符串查看工具,但是通過IDA看到的都是一些比較敏感重要的字符串數據): 之後就通過IDA
相關文章
相關標籤/搜索