Pang4ea


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 日程表

Rootkit - SSDT Hook

发表于 2020-10-24 | 分类于 《恶意代码分析实战》
问题用Dependency Walker查看这个可执行文件的导入表,可以看到CloseServiceHandle、CreateServiceA、OpenSCManager和StartServiceA, ...
阅读全文 »

恶意代码行为

发表于 2020-10-20 | 分类于 《恶意代码分析实战》
1、下载器和启动器下载器从互联网上下载其他的恶意代码,然后在本地系统中运行。下载器通常会与漏洞利用打包在一起。下载器常用Windows API函数URLDownloadtoFileA和WinExec, ...
阅读全文 »

恶意代码分析实战:Lab12-02

发表于 2020-10-18 | 分类于 《恶意代码分析实战》
问题首先看一下它的导入函数。由CreateProcessA、GetThreadContext、SetThreadContext可以知道这个程序会创建新的进程,并且修改线程的上下文。ReadProces ...
阅读全文 »

恶意代码常用API

发表于 2020-10-16 | 分类于 《恶意代码分析实战》
1、文件系统函数1、CreateFile这个函数被用来创建和打开文件。 123456789HANDLE CreateFile( LPCTSTR lpFileName, DWORD dwDe ...
阅读全文 »
1234…11
pang4ea

pang4ea

43 日志
7 分类
15 标签
© 2021 pang4ea
由 Hexo 强力驱动
|
主题 — NexT.Gemini v5.1.4