恶意代码分析实战 Lab20

lab20-01 1sub_401040函数使用,参数this,用ecx来传递这个参数 在sub_401040函数内部,也可以证实这点,而且URL就是上面的http://www.practicalmalwareanalysis.com/cpp.html 可以看到程序非常简单,就在上面那个URL下载文件到c:\tempdownload.exe Lab20-02 1注意字符串 关键函数是sub_401
相关文章
相关标签/搜索