恶意代码分析实战—实验12-1

实验环境: 实验设备环境:windows xp 实验工具:IDAPro,processmonitor,processexplore 实验过程 首先我们采用IDA打开exe程序,进入imports导入函数窗口: 以上圈出的函数很有可能会是有关于进程注入。 在IDA中查看strings窗口: 我们会观察到很多不常见的dll文件,可能会和注入有关。 1、在你运行恶意代码可执行文件时,会发生什么? 我们会
相关文章
相关标签/搜索