逆向入门分析实战(四)

文章共计1836个词 是逆向入门分析实战系列的第四篇 逆向入门分析实战(一) 逆向分析入门实战(二) 逆向入门分析实战(三) 来和我一起阅读吧   这次我们对很多木马和APT组织常见的一个手法进行正向开发和逆向分析,这个手法就是当发现当前系统中存在特定的杀毒软件和行为监控软件等安全软件时,退出自身进程不再执行自身的恶意模块。其实这个原理还是很简单的,就是进程遍历,然后与这些安全软件的进程进行对比。
相关文章
相关标签/搜索