分析熊猫烧香

0x00 前言 总之就是分析了下这个病毒吧,毕竟当年还是影响很大的,分析起来也算友好,也算是熟悉熟悉病毒的分析过程。   0x01 行为分析 仅从PE文件上获得的信息看不出什么名堂来,因为它是Delphi写的,有许多乱七八糟的字符串,导入表也很多,看起来啥功能都有。 所以还是得用监视器来看看它的运行情况(Win7运行后还真中毒了。。。) 过滤一下文件操作可以看到它多次操作了C:\Windows\S
相关文章
相关标签/搜索