会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
danceJJ
博客园
首页
新随笔
联系
订阅
管理
2021年6月3日
实践作业5.2 初步动态分析
摘要: 1.静态分析确定的线索 使用 PEView 对脱壳后的01-02.exe进行分析,可以在IAT表中看到如下导入函数: ADVAPI32.dll:一个高级API应用程序接口服务库的一部分,包含的函数与对象的安全性,注册表的操控以及事件日志有关。 CreateServiceA:创建一个服务对象,并将其添
阅读全文
posted @ 2021-06-03 10:09 danceJJ
阅读(147)
评论(0)
推荐(0)
编辑