20145120黄玄曦《计算机病毒》动静态分析结合

20145120黄玄曦《计算机病毒》动静态分析结合 用各种工具对9-3.exe分析,并回答问题 1 该程序导入了哪些DLL 用PEid查看导入表(或PEexplore),导入了KERNEL32,NETAPI,DLL1,DLL2等4个dll 用IDA分析,因为动态导入会用到loadLibrary函数,查看该函数交叉引用,可见导入了DLL3,USER32等两个dll 2 三个DLL要求的基地址分别是多
相关文章
相关标签/搜索