恶意代码分析实战 Lab 1-3 习题笔记

Lab 1-3 问题 1.将Lab01-03.exe文件上传….(略) 解答: 略 2.是否有这个文件被加壳或混淆的任何迹象?如果是这样,这些迹象是什么?如果改文件被加壳,请就行脱壳,如果可能的话。 解答: 这个还是要用老方法看看 这里没显示C++或者C什么的,虽然结果也没显示常见的UPX壳,但是无疑这个加壳了的,壳的名称叫做FSG 然后我们用Dependency Walker确认一下 可以看到很
相关文章
相关标签/搜索