会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
Ctrl_C+Ctrl_V's Blog
博客园
首页
标签
新随笔
联系
管理
随笔 - 85
文章 - 20
评论 - 3
阅读 -
55070
第一章 静态分析
Lab 1-1
#
1、查看文件编译时间
#
使用PE-bear
2、查看文件是否加壳
#
使用PEiD
3、查看文件导入函数来确定程序的基本功能
#
使用PE-bear
4、使用strings.exe查看可打印字符
#
5、使用Restorator查看文件资源
#
分类:
恶意代码分析与实战学习笔记
好文要顶
关注我
收藏该文
微信分享
Ctrl_C+Ctrl_V
粉丝 -
25
关注 -
2
+加关注
0
0
«
上一篇:
Java代码审计学习笔记(四)
posted @
2023-09-01 11:21
Ctrl_C+Ctrl_V
阅读(
62
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
登录后才能查看或发表评论,立即
登录
或者
逛逛
博客园首页
【推荐】还在用 ECharts 开发大屏?试试这款永久免费的开源 BI 工具!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
相关博文:
·
第17章 内存映射文件学习笔记
·
java代码审计学习笔记(一)
·
第一章.md
·
静态分析基础技术1
·
2.1 静态分析基础技术--《恶意代码分析实战》
阅读排行:
·
周边上新:园子的第一款马克杯温暖上架
·
分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
·
Ollama——大语言模型本地部署的极速利器
·
DeepSeek如何颠覆传统软件测试?测试工程师会被淘汰吗?
·
使用C#创建一个MCP客户端
公告
昵称:
Ctrl_C+Ctrl_V
园龄:
5年3个月
粉丝:
25
关注:
2
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
最新随笔
1.第一章 静态分析
2.Java代码审计学习笔记(四)
3.第17章 内存映射文件学习笔记
4.第13章 Windows内存体系结构学习笔记
5.java代码审计学习笔记(二)
6.java代码审计学习笔记(一)
7.shellcode免杀思路
8.syscall调用原理
9.免杀基础总结---杀软常用查杀说明
10.第七章 隐藏技术---DLL劫持
随笔分类
Web安全(20)
Windows核心编程(3)
Windows黑客编程技术详解(13)
代码审计(4)
恶意代码分析与实战学习笔记(1)
痕迹清除(5)
横向移动(1)
经验分享(5)
漏洞复现(6)
密码获取(3)
免杀实践(5)
内网信息收集(4)
权限提升(5)
权限维持(1)
隧道通信(1)
网络钓鱼(4)
应急响应(1)
域控安全(1)
资产信息收集(4)
文章分类
web渗透基础知识(3)
windows理解(2)
业务逻辑漏洞挖掘(1)
域渗透基础知识(14)
最新评论
1. Re:第四章 启动技术---突破SESSION 0隔离创建用户进程
请问为什么我win11系统使用这个CreateUserProcess函数,还是启动了进程但是打不开窗口?
--让青春飞翔
2. Re:XSS水坑钓鱼
哥 你这几篇文章还不错 一下就让我醍醐灌顶了
--这醋好甜
3. Re:XSS水坑钓鱼
城哥牛逼
--joker0xxx3
点击右上角即可分享
SQL AI 助手
主题色彩
0.1.
Lab 1-1
0.1.1.
1、查看文件编译时间
0.1.2.
2、查看文件是否加壳
0.1.3.
3、查看文件导入函数来确定程序的基本功能
0.1.4.
4、使用strings.exe查看可打印字符
0.1.5.
5、使用Restorator查看文件资源
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 周边上新:园子的第一款马克杯温暖上架
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· Ollama——大语言模型本地部署的极速利器
· DeepSeek如何颠覆传统软件测试?测试工程师会被淘汰吗?
· 使用C#创建一个MCP客户端