逆向入门分析实战(三)

之前两篇文章,针对恶意代码为了确保自身只有一个实例在运行进行了正向开发和逆向分析。逆向入门分析实战(一)逆向分析入门实战(二) 这种现象在恶意代码中非常常见,现在对上次的内容进行一个简要的回顾和扩展: 使用ida pro对恶意代码进行反汇编时会发现如下特征: 1、可以找到使用了windows的api函数 CreateMutex,该函数其中一个参数为互斥变量名。 2、在调用CreateMutex函数
相关文章
相关标签/搜索