Pang4ea


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 日程表

恶意代码分析实战:Lab07-03

发表于 2020-08-22 | 分类于 《恶意代码分析实战》
问题首先用PEID查看一下Lab07-03.exe的导入表信息。在这里我们发现了CreateFileA、CreateFileMappingA以及MapViewOfFile,说明这个程序很可能会打开一个 ...
阅读全文 »

恶意代码分析实战:Lab07-02

发表于 2020-08-19 | 分类于 《恶意代码分析实战》
问题用ida打开Lab07-02.exe,查看恶意程序的导入表。可以发现,该样本的的函数导入表并没有文件、服务及注册表的操作。所以可以判断该样本没有持久化驻留的行为,运行一次便退出了。这个程序首先调用 ...
阅读全文 »

恶意代码分析实战:Lab07-01

发表于 2020-08-14 | 分类于 《恶意代码分析实战》
问题首先使用PEiD来查看一下程序的导入表:在导入表的ADVAPI32.dll这个动态链接库中,可以看到CreateServiceA以及OpenSCManagerA这两个API函数,说明这个恶意程序很 ...
阅读全文 »

恶意代码分析实战:Lab03-03

发表于 2020-08-10 | 分类于 《恶意代码分析实战》
问题1、当你使用Process Explorer工具进行监视时,你注意到了什么?打开Process Explorer,再运行Lab03-03.exe,创建了应该名为svchost.exe的程序,然后L ...
阅读全文 »
1…456…11
pang4ea

pang4ea

43 日志
7 分类
15 标签
© 2021 pang4ea
由 Hexo 强力驱动
|
主题 — NexT.Gemini v5.1.4