Trojanized系统二进制文件恶意代码浅析

前言 Trojanized系统二进制文件是一种恶意代码取得存活的方法之一,主要是恶意代码将修改系统的二进制文件,使得其变为被感染 的系统二进制文件,当被感染的系统二进制文件被加载或运行时,将会强制执行相应的恶意代码。主要目标是Windows系统正常操作时最常用的二进制文件,包括一些dll文件。 程序分析 还是通过一个具有代表性的例子来说明。 首先程序为一个PE文件和一个DLL文件构成,先分析这个可
相关文章
相关标签/搜索