恶意代码分析实战 Lab16-02

知识点: TLS回调 TLS回调被用来在程序入口点执行之前运行代码。若可执行程序的PE头部包含一个.tls段,则可能此程序使用了反调试技术。 分析报告 1. 样本概况 样本名称Lab16-02.exe,编译器为Microsoft Visual C++ v6.0。 1.1样本信息 样本名称:Lab16-02.exe MD5值: E88B0D6398970E74DE1DE457B971003F SHA
相关文章
相关标签/搜索