惡意代碼分析實戰 Lab 1-1 習題筆記

Lab 1-1 問題 1.將文件上傳至http://www.virustotal.com/ 進行分析並查看報告。文件匹配到了已有的反病毒的特徵嗎? 解答:這個上傳就行了,不過就是要注意www.virustotal.com已經被牆了(2017-8-24:新版virustotal已經可以不掛v*n就可以訪問了) 2.這些文件是什麼編譯的? 解答: 根據本書結尾附錄的方法是 使用PEview來打開文件。
相關文章
相關標籤/搜索