病毒分析教程第七話--進程注入分析(上)

進程注入分析(上) 教程參考自《惡意代碼分析實戰》 程序來自:http://www.nostarch.com/malware.htm Lab 12-1 本節實驗使用樣本Lab12-01.exe和Lab12-01.dll。 在你運行惡意代碼可執行文件時,會發生什麼? Lab12-01.exe調用了CreateRemoteThread、WriteProcessMemory等函數,不難想象它進行了進程注
相關文章
相關標籤/搜索