摘要:
1.静态分析确定的线索 IP:127.26.152.13 Lab07-03.dll kerne132.dll 2.动态分析对上述线索的验证分析过程 (1)基础动态分析 Process Explorer 可以看到,进程只有一个Lab07-03.exe Process Monitor 可以看到,进程创建 阅读全文
摘要:
微软的Crypto API Crypto API作为一部分 Microsoft Windows 提供的应用程序编程接口(API) ,提供了一组允许应用程序在对用户的敏感私钥数据提供保护时,以灵活的方式对数据进行加密或数字签名的函数,而实际的加密操作是由称为加密服务提供程序 (CSP) 的独立模块 阅读全文