• 博客园logo
  • 会员
  • 周边
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

开心小市民

十年饮冰,不凉热血
  • 博客园
  • 管理

公告

View Post

MSF默认生成木马分析

MSF默认生成木马分析

静态分析

用IDA打开 寻找字符串查看
其中VirtualAlloc是一个Windows API函数,该函数的功能是在调用进程的虚地址空间,预定或者提交一部分页。
其中kernel32.dll是电脑中非常重要的动态链接库文件
其中ExitProcess 结束调用的进程及其所有的线程windows函数,用于多线程编程

文件中包含了这两个关键字符串 可以说明该程序进行调用API申请内存空间 并放里面了一些东西。

posted on 2022-03-19 16:50  开心小市民  阅读(201)  评论(0)    收藏  举报

刷新页面返回顶部
 
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3