恶意代码分析实战 — Lab 18-04
PEID查壳,aspack壳 OD载入程序,弹出一个提示对话框,代码是被压缩的等等,先不用管,点击否...
Change The World
PEID查壳,aspack壳 OD载入程序,弹出一个提示对话框,代码是被压缩的等等,先不用管,点击否...
PEID查壳,为PECompact壳 使用Ollydump插件查找OEP,结果来到ntdll模块,很...
PEID查壳,为FSG壳 OD载入程序,使用插件ollyddump查找oep 自动来到OEP地址,C...
反虚拟机指令位于0x401ac8中,使用in指令,位于函数sub_401a80 之后test判断返回...
PEId查看导入表,在advapi32.dll中有关于注册表增删操作,gdi32.dll中有bitb...
配置python环境变量,设置idapython等,idapro载入程序并加载.py文件,找到3处a...
一 | 二 | 三 | 四 | 五 | 六 | 日 |
---|---|---|---|---|---|---|
« 6月 | ||||||
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |