恶意代码分析实战 第九章课后实验 Lab09-03

问题1: 首先用peid查看导入表: 这里发现了四个,分别是kernel32.dll  netapi32.dll  DLL1.dll  DLL2.dll 。还有些.dll是在程序运行时加载的,用ida打开Lab09-03.exe。如果想要在程序运行时动态加载.dll文件一般要调用LoadLibrary这个函数,点开Imports,找到LoadLibrary: 双击查看,然后在地址查查看交叉引用窗口
相关文章
相关标签/搜索