恶意代码分析_Lab03-04_动态分析

Lab03-04 问题及分析: 问题1 当你运行这个文件时,会发生什么呢? 首先静态分析: 使用PEiD查看发现未加壳 使用Dependency Walker查看: Advapi32.dll 提供核心Windows组件访问,如服务管理器和注册表 Kernel32.dll 提供系统核心功能,访问和操作内存、文件、硬件等 Shell32.dll 是Windows的32位外壳动态链接库文件,用于打开网页
相关文章
相关标签/搜索