惡意代碼分析實戰 Lab7

lab07-01 1慣例靜態分析一波結論::無加密,輸入表兩個關鍵dll,顯示程序會有網絡和註冊表相關操作(ADVAPI32.dll和WININET.dll),kernel.dll導入了互斥量和線程相關操作,認識的dll和函數也就這些了 再看看字符串 分析主函數:看兩個關鍵參數(lpservicename和lpserviceproc)和兩個關鍵函數(startservicectrldispatch
相關文章
相關標籤/搜索