摘要: 网站检测 http://www.virscan.org/ lab01 02.exe lab01 03.exe 分析这两个文件是否加壳了; Lab01 02.exe lab01 03.exe 查看两个样例代码的编译时间; Lab01 02.exe lab01 03.exe 运行结果 打开Lab01 0 阅读全文
posted @ 2017-04-07 21:33 20145202马超 阅读(166) 评论(0) 推荐(0) 编辑
摘要: 网站检测 http://www.virustotal.com太慢了实在,所以我换成了http://www.virscan.org/ lab01 01.exe 文件行为 lab01 01.dll 可以基本上确定是病毒。 查看是否加壳 PEID可以查看是否加壳 lab01 01.dll 编译的环境都是v 阅读全文
posted @ 2017-04-07 21:30 20145202马超 阅读(201) 评论(0) 推荐(0) 编辑
摘要: 之前做的(http://www.cnblogs.com/tuolemi/p/5707098.html) 其余的 断点的使用 行断点 条件断点 参考(http://www.cnblogs.com/rocedu/p/6371315.html SECDEBUG) 阅读全文
posted @ 2017-04-07 16:58 20145202马超 阅读(147) 评论(0) 推荐(0) 编辑