恶意代码分析实战 Lab 3-4 习题笔记

Lab 3-4 问题 1.当你运行这个文件时,会发生什么呢? 解答: 一开始我们使用静态分析技术来看看这个文件 有文件的操作,也有进程的操作 PEiD显示没有加壳 资源节也没有藏东西 然后看看字符串用ida 有一个command.com的网址 还有一些应该错误处理函数的输出字符串 最上面的有个注册表的位置是SOFTWARE\\Microsoft\\XPS 有一个HTTP的字符串,还有那个恶意网址
相关文章
相关标签/搜索