病毒分析教程第十一话 -- 使用IDA内存快照获取函数&变量

样本下载地址: https://www.hybrid-analysis.com/sample/31e8a11960d0492b64241354c567643f09f0e0278658d31e75d6f2362dbfae44/589f6600aac2ed382956ce75?lang=zh 通过DIE查壳,可以得知该样本加了UPX壳,分析样本的常规操作都是对其进行脱壳,再进行逆向,但我们今天来学习通
相关文章
相关标签/搜索