恶意代码分析实战 Lab1

Lab 1-1 1将Lab01-01.exe文件传上www.virustotal.com可以看到文件匹配到已有的反病毒软件特征,部分截图如下: 可以看到,大部分匹配到了w32/Ramnit系列病毒特征 2使用petool分别查看lab01-01.dll和lab01-01.exe的编译时间,截图如下: 第一个是.exe第二个是.dll,可以看到两个文件的编译时间仅仅相差19秒. 3看是否加壳最快的当
相关文章
相关标签/搜索