惡意代碼分析實戰 lab1-4

  q3:文件是什麼時候編譯的 載入petools 文夾頭-》時間、日期標誌 可以看到時間。   Q4: 有沒有任何導入函數能夠暗示出這個程序的功能?如果是,是哪些導入函數,它們會告訴你什麼 peid載入 可以看到一些dll 比如advapi32.dll 有一些權限、註冊表相關的操作 再比如kernel.dll有很多文件相關的操作     q6: 這個文件在資源段中包含一個資源。使用Resourc
相關文章
相關標籤/搜索