摘要: 20145332卢鑫 恶意代码分析 实验内容 恶意代码静态分析 1.使用网站进行分析 分析实验二中生成的病毒程序: 因为生成后才想到名字问题,本来是20145332.exe,扫描时改成了bd5332.exe 通过分析发现,该程序加了壳,是由UPolyX v0.5加的。 可以建立到一个指定的套接字连接 阅读全文
posted @ 2017-03-31 15:27 20145332卢鑫 阅读(212) 评论(0) 推荐(0) 编辑