20145202mc《计算机病毒》实践2

网站检测

http://www.virustotal.com太慢了实在,因此我换成了http://www.virscan.org/
lab01-01.exe
网络

文件行为


lab01-01.dll


能够基本上肯定是病毒。函数

查看是否加壳

PEID能够查看是否加壳

lab01-01.dll

编译的环境都是vc6,因此没有加壳。网站

查看两个样例代码的编译时间

lab01-01.exe


lab01-01.dll
3d

lab01-01.exe这个样本代码中含有哪些导入函数,它们多是用来使得该样本程序完成什么功能的?

从对两个文件的分析来看,里面是否包含有关于其余文件的线索能够帮助你在被该恶意代码感染的主机上进行搜索?

从对两个文件的分析来看,是否有基于网络链接的线索能够用来探查这个恶意代码?

相关文章
相关标签/搜索