病毒分析第二講,分析病毒的主要功能

經過昨天病毒分析第一講,得出一個被注入的DLL 開始分析DLL主要功能 PS: IDA中,DLL會有各種初始化的代碼,和釋放資源,所以不再看,只看重要的API 一丶行爲分析(創建命名互斥體,防止病毒多開) 進入函數去看,從DLLmain入口點分析. 得出,第一步,病毒爲了防止重複注入IE,創建命名互斥體. 名字是:  "KyUffThOkYwRRtgPP"   二丶拼接字符串,創建文件,寫入系統當
相關文章
相關標籤/搜索