恶意代码分析实战 Lab 3-3 习题笔记

Lab 3-3 问题 1.当你使用Process Explorer工具进行监视的时候,你注意到了什么? 解答: 这种没有明确目的的题目,我们先开始 运行很多次之后会发现,Lab03-03.exe会启动svchost.exe,每点一次启动一个 svchost.exe 然后仔细观察(把系统cpu和内存调小点,这样运行起来就会慢一点) 会发现Lab03-03.exe创建了一个svchost.exe 然后
相关文章
相关标签/搜索