恶意代码分析_Lab03-03_动态分析

Lab03-03 问题及分析: 问题1 当你使用Process explorer工具进行监视时,你注意到了什么? 使用PEiD查看发现未加壳 使用Dependency Walker查看,结果如下: 导入函数中: CreateFileA:可以创建文件 CreateHandle:创建进程 FindSource: 查找资源 FreeEnvironmentStrings:释放环境字符串 Sleep:隐藏自
相关文章
相关标签/搜索