恶意代码分析-第十一章-恶意代码行为

目录   笔记 实验 Lab11-1 Lab11-2 Lab11-3 笔记 下载器:从网上下载代码,在本地运行,通常会用到URLDownLoadtoFileA和WinExec进行下载和运行恶意代码 启动器:一类可执行文件,用来安装运行的 后门:让攻击者通过远程访问来控制计算机的恶意代码,常用的方法是借助80端口的HTTP协议进行通信。 反向shell:从感染机器上发起一个连接给攻击者,      
相关文章
相关标签/搜索