逆向入門分析實戰(三)

之前兩篇文章,針對惡意代碼爲了確保自身只有一個實例在運行進行了正向開發和逆向分析。逆向入門分析實戰(一)逆向分析入門實戰(二) 這種現象在惡意代碼中非常常見,現在對上次的內容進行一個簡要的回顧和擴展: 使用ida pro對惡意代碼進行反彙編時會發現如下特徵: 1、可以找到使用了windows的api函數 CreateMutex,該函數其中一個參數爲互斥變量名。 2、在調用CreateMutex函數
相關文章
相關標籤/搜索