恶意代码分析实战Lab1202 Lab1203

从系统目录下对svchost.exe做操作 在4010EA中发现: 运行:拖入cmd运行,把cmd顺手都给关掉了 分析到这里,发现五个题目一个都解决不了,说明还有好多细节点没有分析到 但是,注意到exe同目录下,生成了一个practicalmalwareanalysis.log的文件,打开: 发现:监控了所有进程的运行、输入等情况,并进行记录保存 然后挨个分析函数内部细节 说明运用了异或加密来隐藏
相关文章
相关标签/搜索