亚洲乱码一卡二卡四卡乱码新区_亚洲乱码中文字幕小综合_亚洲人成电影在线播放_亚洲性色AV一区二区三区_亚洲一区二区三区影院_亚洲中文字幕久久精品无码A_亚洲中文字幕无码专区_伊人热热久久原色播放WWW_在线观看AV永久免费_最新欧洲大片免费在线,欧美日韩成人三级免费看,久久黄色网址,欧美激情内射喷水高潮

首頁
社區(qū)
課程
招聘
能簡(jiǎn)單說一下提取出來的這個(gè)文件怎么分析嗎?

提問者:karis 2019-11-16

 

今天我分析了一下這個(gè)解析之后的樣本,,發(fā)現(xiàn)里面有日期星期,,但是后面就不知道怎么分析了,。您能簡(jiǎn)單說一下提取出來的這個(gè)文件怎么分析嗎,?還有這個(gè)樣本的目的

收藏
1條回答
teacher 2023-5-23

這個(gè)樣本還是蠻復(fù)雜的,,所以我們可以由一些靜態(tài)特征去辨別它的功能,。比如在IDA的查看字符串功能里面,,有vmware和virtualbox,那么它就是在檢測(cè)虛擬機(jī),;有Mozilla,、Maxthon等瀏覽器廠商,那么就是在檢測(cè)瀏覽器,有私自安裝對(duì)應(yīng)流氓插件的可能性,。還能找到cmd.exe /C ping 1.1.1.1 -n 1 -w 3000用于自身刪除,。還有\(zhòng)\.\PhysicalDrive%d用來獲取磁盤信息等。都是比較可疑的操作,,可以從字符入手來了解程序作了什么,。

回復(fù) 已采納
惡意程序分析與高級(jí)對(duì)抗技術(shù)
  參與學(xué)習(xí)     225 人
  提問次數(shù)     6 個(gè)
惡意程序分析與高級(jí)對(duì)抗技術(shù),;惡意程序?qū)?、全面完整詳?xì)的分析惡意程序,了解惡意程序的行為
0
我的提問
0
我的回答
0
學(xué)習(xí)收益