恶意代码分析实战 Lab 1-1 习题笔记

Lab 1-1 问题 1.将文件上传至http://www.virustotal.com/ 进行分析并查看报告。文件匹配到了已有的反病毒的特征吗? 解答:这个上传就行了,不过就是要注意www.virustotal.com已经被墙了(2017-8-24:新版virustotal已经可以不挂v*n就可以访问了) 2.这些文件是什么编译的? 解答: 根据本书结尾附录的方法是 使用PEview来打开文件。
相关文章
相关标签/搜索