惡意代碼分析實戰 Lab6

lab06-01 1先靜態分析一波: 沒加殼,看看導入函數:有檢查是否有可用網絡連接的函數,可能有聯網行爲 再看看字符串:一些程序提示信息字符串 再回到main函數看看程序結構,查看main的程序流程圖(view--Graphs--Flow chart(快捷鍵F12)),可以發現結構很簡單基本就兩個函數調用,然後對第一個函數(InternetGetConnectedState)返回值進行判斷,然後
相關文章
相關標籤/搜索