【逆向】PDF CVE-2008-2992 ShellCode分析

上一篇文章裏提取的shellcode樣本,簡單分析下吧,主要是對shellcode分析方法步驟做一個簡單記錄。 之前文章鏈接:https://www.cnblogs.com/SunsetR/p/11270981.html 分析方法: 使用IDA和OD配合分析,IDA可以查看主體流程,標註識別一定代碼後可以使用Graph view視圖進行查看。去除花指令等反反彙編代碼後可以F5查看僞代碼。而使用OD
相關文章
相關標籤/搜索