恶意代码分析实战 第六章课后实验

静态分析: 首先使用peid进行静态分析: 看到了一个重要的API函数InternetGetConnectedState,意思为返回本地系统网络连接状态。 然后查看字符串发现: 问题1: 用ida打开文件Lab06-01.exe,发现了有main唯一调用的子程序call    sub_401000 双击点进去发现了一个很明显的分支结构,这就是if语句 问题2: 其实在分析第一题的过程中就已经发现了
相关文章
相关标签/搜索