恶意代码分析实战 Lab9

lab09-01 1这个程序就是第三章lab03-04那个会删除自身的程序,之前我们没有分析完,现在继续 想要解决的是正确安装程序,因为他会自我删除,只有避免了他的自我删除我们才能继续分析他的功能 IDApro打开程序,程序要求参数要大于1,这就说明我们需要输入lab09-01.exe "一些参数"这样的方式才能启动程序,为什么呢,因为如果不跳转,那么下面不管是在jz处是否跳转结果都会跳转到下面这
相关文章
相关标签/搜索