恶意代码分析实战 Lab 6-2 习题笔记

Lab 6-2 问题 1.main函数调用的第一个子过程执行了什么操作? 解答: 也是一样的,先按照书中的步骤走一遍 先是静态分析一下 导入的有文件操作的相关函数,和Sleep这个函数 然后我们再看下一个导入的DLL 会发现这里导入了这些东西,InternetOpenA、InternetOpenUrlA、InternetReadFile这三个函数比较有趣,估计是会打开一个网络里面的URL然后在读取
相关文章
相关标签/搜索