分类: 恶意代码分析

3 篇文章

thumbnail
恶意代码分析入门(三)加壳与脱壳
任务一 前面在恶意代码分析(一)中已经提到了加壳与脱壳,以及一些判断文件是否加壳的手段和使用upx脱壳,这个专题来继续研究加壳与脱壳 编写一个简单的C程序: #include <stdio.h> #include <windows.h> int main() { MessageBoxA(NULL, "Hello, Malware Ana…
thumbnail
恶意代码分析入门(二)动态分析
任务一:实验环境准备与基线建立 确认虚拟机网络为仅主机模式,断绝除了本机和本机上其它虚拟机外一切网络连接 使用Regshot拍摄注册表快照,之后会拍摄第二次进行对比 Seabreg/Regshot: Regshot is a small, free and open-source registry compare utility that allo…