会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
理性黄昏
博客园
首页
新随笔
联系
订阅
管理
恶意软件后门分析
题目详情
文件下载
流程步骤
1. 先用ida pro32位打开此文件
2. 单击键盘上F5键显示伪代码,双击函数名来跳进函数
3. 发现sub_402174函数嵌套在多层if之下有点可疑,双击进去
4. 发现此处明显是一个公网ip,遂找到远程连接地址
posted @
2022-08-22 10:09
理性黄昏
阅读(
90
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告