恶意代码分析实战 Lab7

lab07-01 1惯例静态分析一波结论::无加密,输入表两个关键dll,显示程序会有网络和注册表相关操作(ADVAPI32.dll和WININET.dll),kernel.dll导入了互斥量和线程相关操作,认识的dll和函数也就这些了 再看看字符串 分析主函数:看两个关键参数(lpservicename和lpserviceproc)和两个关键函数(startservicectrldispatch
相关文章
相关标签/搜索