0%

简单恶意样本分析初探

前言

在复现SSP攻击的时候遇到了dll文件的分析,听说web学习到后期一定是二进制,那今天就来敲敲二进制的大门吧,如果文章中有不对的地方,敬请指出

检验样本哈希

 

查壳:文件由Visual C++所写,无壳

 

参考:

  1. IDA使用:https://z3r3f.gitee.io/2019/02/15/IDA%E4%BD%BF%E7%94%A8%E6%8A%80%E5%B7%A7%E6%80%BB%E7%BB%93/

问题:

  1. 导入表
  2. 资源表
你想在文章末尾对读者说的话