恶意代码分析实战 第三章课后实验

问题1: 导入函数与字符串列表如下:     问题2: 创建了一个WinVMX32的互斥量。 通过上图显示的内容可以知道,程序有一些联网的操作。     通过Procmon监测   第三条监控结果则说明了程序添加了名为VideoDriver的自启动项。通过在注册表中进行查看,可以发现,它所要启动的是vmx32to64.exe程序。 通过对比发现,这个程序和我们这次的实验文件的大小相等,那么可以认为
相关文章
相关标签/搜索