恶意代码分析实战 Lab6

lab06-01 1先静态分析一波: 没加壳,看看导入函数:有检查是否有可用网络连接的函数,可能有联网行为 再看看字符串:一些程序提示信息字符串 再回到main函数看看程序结构,查看main的程序流程图(view--Graphs--Flow chart(快捷键F12)),可以发现结构很简单基本就两个函数调用,然后对第一个函数(InternetGetConnectedState)返回值进行判断,然后
相关文章
相关标签/搜索