恶意代码分析实战第五章 IDA Pro 课后练习(1-11)

参考恶意代码分析实战一书,结合参考答案和i春秋课后题讲解视频,动手实践整理如下。 目录 1.DllMain的地址是什么? 2.使用Imports窗口并浏览到gethostbyname,导入函数定位到什么地址? 3.有多少函数调用了gethostbyname? 4.将精力集中在位于0x1000757处的对gethostbyname的调用,你能找出哪个DNS请求将被触发吗? 5.IDA Pro识别了在
相关文章
相关标签/搜索