恶意代码分析实战 第十一章课后实验Lab11-01

首先查看一下字符串: 在这里看到了GinaDLL和Winlogon,这就有理由猜这是一个拦截GINA的恶意代码,这个在书中也提到了,GINA拦截就是在Windows XP系统中,恶意程序可以使用微软图形识别和验证界面(GINA)拦截技术来窃取用户的登陆凭证。 下面使用peid查看一下导入表: 在kernel32.dll中发现了许多关于资源的API函数。 在advapi32.dll中发现了关于注册表
相关文章
相关标签/搜索