某后门病毒分析报告(4)——解密

接上篇后门病毒分析报告,里面有相关的C2加密,本文进行解密。 动态解密: 有一说一,之前动态调试的经验比较少,但是对这个样本感觉就是个找解密后的网址,感觉应该问题应该不大。 但是在进行调试的时候,跳不到我想要的地方,发现是在服务的入口函数的地方,进不去,直接就执行结束了。 遂上网找解决方案,网上答之:需要用调试服务专门的方法来进行调试。 后来对照,进行解决,发现不好使,所以破罐破摔,直接硬跳,当然
相关文章
相关标签/搜索