惡意代碼分析實戰Lab09補充

按照題的標號來的,先從書中找,然後貼網上Writeup的學習歷程 Lab0901 -in : 安裝; -c : 更新配置; -cc : 打印配置; -re:刪除 因爲自己都是猜的,沒有調試出來過,只知道密碼是abcd,且沒有成功安裝和運行程序 在地址4026cc處,打開了一個服務管理器,basename是去除目錄路徑和文件擴展名信息之後的文件名,若basename不存在,則創建了一個自啓動服務 根
相關文章
相關標籤/搜索