恶意代码分析实战Lab0604

问题1、2:分析main函数


多的结构是for循环。表示多次重复探测


问题3:解析HTML的函数

并没有看出什么区别……


问题4:程序运行的时间

根据main中循环变量 i 跑了1440次。当v5 = 1时,即401040函数返回1时,函数每次都会sleep60s也就是1分钟,所以程序会在线1440min = 24h = 1天


问题5:程序新的基于网络的迹象以及目的

和0603没看出来什么区别


全部评论

相关推荐

安静的垂耳兔在泡澡:ks已经第八次投递了,它起码挂了还让你再投,不错了
点赞 评论 收藏
分享
评论
点赞
收藏
分享
牛客网
牛客企业服务