赞
踩
对Lab01-01.exe和Lab01-01.dll进行分析
问题
首先查看Lab-01-01.exe。
然后查看Lab01-01.dll。
这两个文件应该都是恶意文件。
查看PE文件的结构:
通过PE Tools查看文件头:
Lab-01-01.exe 编译时间是2010年12月19日 16:16:19.
Lab-01-01.dll 编译时间是2010年12月19日 16:16:38.
这两个文件编译的时间非常接近,极有可能就是同时编译的。
两个文件都没有加壳迹象。
Lab-01-01.exe :
导入函数有很多,一个一个看:
Kernel32.dll
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。