请教一下样本分析思路
请教一下各位,从内存中dump出来的马有什么好的分析思路吗?或者这种从内存中dump出来码完整的分析过程是什么? ida静态反汇编分析。 Hmily 发表于 2021-3-28 21:26
ida静态反汇编分析。
H大能说的更详细一点吗?我感觉dump后的马,地址都变了,不像PE文件那样直接,以我的水平分析起来有点棘手。这种dump的马会有一个修复的过程吗?还是直接拖到IDA中慢慢去逆? tgtg 发表于 2021-3-28 22:47
H大能说的更详细一点吗?我感觉dump后的马,地址都变了,不像PE文件那样直接,以我的水平分析起来有点棘 ...
按说是这样,当然最好还是动态调试,为什么要dump了?
页:
[1]