- 8
- 0
- 约 12页
- 2017-01-03 发布于重庆
- 举报
一次恶意软件静态分析
简述:只是对两个软件通过使用几个静态分析工具进行简要分析,了解它的基础信息。
分析对象:Lab01-01.exe、Lab01-01.dll
使用工具:windows提供的系统分析包中的PEid, strings,PWview,dependency,resource hacker,WinMD5
开始分析1:La:01-01.dll
使用工具1:PEid
得出现象:如图1
初步结果:说明这是一个用C++6.0编译出来的.dll文件,但是并没有识别出被加壳过,至于入口点,文件偏移,连接器版本,PE段,首字节,子系统类的值就不一一介绍了。
使用工具2:strings(这一微软提供的一个系统分析工具包的一个工具,只要是负责字符串搜寻)这工具需要自cmd上运行检查
得出现象:首先在cmd上运行strings.exe,运行步骤如图3:
接着输入strings Lab-1.dll(上面的路径是strings路径,最好将分析文件也放在同一位置,方便操作)得到结果如图4:
以上是挑选后的结果,发现有两个重要的结果1.点用到内核函数库Kernel32.dll函数库中的几个重要的函数,CreateProcessA,Sleep;2.调用网络链接库,外加上一个IP地址,这更坚信其实用到http服务
初步结果:有以上的现象初步判断这是一个需要使用
您可能关注的文档
- 一标段防火门安装技术交底..doc
- 一栋楼的施工组织设计..doc
- 一核UF停车场高杆照明等改造施工组织设计..doc
- 一根据下列药物的化学结构写出其药名及主要临床用途(每小题2分,共20分)..doc
- 一框架剪力墙施工组织设计..doc
- 一模一腔点浇口顶板顶出开水瓶盖模具设计..doc
- 一模主观题..doc
- 一模一腔直浇口顶杆顶出水杯的塑料模具设计1..doc
- 一模测试各学科分析材料..doc
- 一次不定方程及方程的整数解问题-1..doc
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
最近下载
- 《山东省房屋修缮工程消耗量定额》建筑分册交底培训资料.pdf VIP
- 2026年二级建造师《机电》关键词速记.pdf
- 威海市环翠区2025-2026学年第二学期三年级语文期末考试卷(部编版含答案).docx VIP
- 2024年江西省中考地理真题卷含答案解析.pdf VIP
- 锅炉压力容器压力管道焊工证项目代号含义-精品完整版.doc VIP
- 合金结构钢GB3077—1999(完整).pdf VIP
- 电梯维护保养作业指导书与检查记录.docx VIP
- 2026春青岛版三年级数学下册智慧广场逆推教学设计与评析.docx VIP
- Vic-3D 非接触全场应变测量系统.pdf VIP
- 2023年江苏省南通市小升初英语试卷(含笔试部分答案).pdf VIP
原创力文档

文档评论(0)