學習筆記-第一章 惡意代碼分析實戰

第一章 從可執行文件提取有用信息的多種方法,包括以下技術: 1.使用反病毒軟件來確認程序樣本的惡意性; 2.使用哈希來識別惡意代碼; 3.從文件的字符串列表,函數和文件頭信息中發掘有用信息。 字符串包括 ASCII 和Unicode倆種編碼 加殼 混淆之後的程序字符串可供打印的字符串會減少。 鏈接庫與函數 通過導入表可以幫助我們瞭解鏈接那些代碼庫 1.6.2 常見的dll程序 K
相關文章
相關標籤/搜索