恶意代码分析实战Lab0604
问题1、2:分析main函数
多的结构是for循环。表示多次重复探测
问题3:解析HTML的函数
并没有看出什么区别……
问题4:程序运行的时间
根据main中循环变量 i 跑了1440次。当v5 = 1时,即401040函数返回1时,函数每次都会sleep60s也就是1分钟,所以程序会在线1440min = 24h = 1天
问题5:程序新的基于网络的迹象以及目的
和0603没看出来什么区别
问题1、2:分析main函数
多的结构是for循环。表示多次重复探测
问题3:解析HTML的函数
并没有看出什么区别……
问题4:程序运行的时间
根据main中循环变量 i 跑了1440次。当v5 = 1时,即401040函数返回1时,函数每次都会sleep60s也就是1分钟,所以程序会在线1440min = 24h = 1天
问题5:程序新的基于网络的迹象以及目的
和0603没看出来什么区别
相关推荐