病毒分析教程第八話--idapython使用

IDAPython是IDA的一款強大的插件,通過它可以對病毒代碼做一些自動化的操作,常用於彙編碼反混淆和解密。接下來我們嘗試使用該工具來解密病毒代碼。 本次實驗的樣本爲:F834F898969CD65DA702F4B4E3D83DD0,先使用IDA打開它,目光聚焦到上面的導航欄,有一大段綠色的數據,位於0x40C030,直覺告訴我,這是段加密後的可執行文件。 在unk_40C030處按下Ctrl+
相關文章
相關標籤/搜索