恶意代码分析实战Lab0501

问题1:DllMain的地址 地址是1000D02E 问题2:使用Imports窗口浏览到gethostbyname,导入函数定位到什么地址 地址是100163CC 问题3:有多少函数调用了gethostbyname 问题4:在位于0x10001757处对于gethostbyname的调用,触发的是哪个DNS请求 如上图所示,1757的调用时图上的第六个,所以我们来分析1656这个函数即可 在函数
相关文章
相关标签/搜索