摘要: 下载恶意软件分析诀窍和工具DVD和vol3 下载地址:https://codeload.github.com/ganboing/malwarecookbook/zip/refs/heads/master 然后,下载vol3,并安装: https://codeload.github.com/volat 阅读全文
posted @ 2023-05-02 23:00 bonelee 阅读(1598) 评论(0) 推荐(0) 编辑
摘要: 我是直接使用proc exp dump的,因为默认的任务管理器不是所有的process都能dump。 任务管理器dump 任务管理器可以说是最易获取的系统工具,同时它具有生成转储文件的功能。但要注意的是在64位操作系统上面,默认启动的是64位的任务管理器。使用任务管理器生成转储文件需要遵循一个原则: 阅读全文
posted @ 2023-05-02 17:22 bonelee 阅读(256) 评论(0) 推荐(0) 编辑