恶意代码分析实战,第十三章课后实验

问题1: 先来做基本的动态分析,使用Wireshark进行监控,运行程序发现: 发现了一个网址,一段乱码和Mozilla/4.0。使用ida查看一下字符串: 在这里同样看到了Mozilla/4.0。但是并没有看到网址以及那个字符串,那么这两个在后面的分析中就要重点关注一下。 问题2: 使用ida搜索xor,结果入下: 通过分析可以知道,只有004011B8地址处的xor是用于加密,双击看一下: 这
相关文章
相关标签/搜索