一個釣魚木馬的分析(二)

發表於本人專欄:    一個釣魚木馬的分析(二) 這個木馬隱蔽性很強,內存中不存在任何明文字符串,很難用內存搜索去搜索一些明顯字符串,內存的數據都是加密存在需要時才解密,然後立即釋放,不會長期駐留在內存,所有的內容計算校驗使用的是hash值來對比查找,而且還是用雙重加密,給分析人員增加了不小的難度,             上次講到此木馬在內存裏有個加密的pe文件存在,接下來我們就來講解這個從內存
相關文章
相關標籤/搜索