惡意樣本分析-Lab16-01 反調試1分析

惡意樣本分析-Lab16-01 反調試1分析 這個樣本是隨書《惡意代碼分析實戰》第十六章的樣本,主要用來熟悉反調試的一些手段,這個算是樣本分析中需要掌握的基礎知識。這篇筆記會包含了靜態分析和靜態分析。基本要求 在分析這個樣本之前可以先看一下惡意樣本分析–16Windows中一些常用的反調試記錄 靜態分析 靜態分析就不做PE信息的分析,直接走IDA分析,這個過程儘量不走僞代碼分析,分析彙編指令,便於
相關文章
相關標籤/搜索