病毒分析教程第二话--动态行为分析

动态行为分析 教程参考自《恶意代码分析实战》 程序来自:http://www.nostarch.com/malware.htm 若样本经过了高级加密,使用静态特征分析将得不到太多有价值的信息,这时候就需要我们使用动态行为分析技术了,这种技术也叫行为监控。 Lab 3-1 本节实验使用样本Lab03-01.exe。 导入函数和字符串 查看导入表,只有一个ExitProcess,该样本应该是被加密过,
相关文章
相关标签/搜索