恶意代码分析实战Lab0603

问题1、2、3、4:分析main函数


多的函数是401130

使用的参数是lpExistingFileName,a1是一个标记变量,以switch为分类进行操作

根据不同的API函数功能,a1不同取值

a1=‘a’:创建新目录

a1=‘b’:复制文件

a1=‘c’:删除文件

a1=‘d’:注册表操作

a1=‘e’:睡眠100s

其他值:输出“Error 3.2: Not a valid command provided”


问题5、6:恶意代码的本地特征以及功能目的


本地特征是各种特征字符串


注册表的修改以及本地文件的更新:C:\\Temp\\cc.exe

在0602程序的基础上,实现了对木马功能的实现


全部评论

相关推荐

有工作后先养猫:太好了,是超时空战警,我们有救了😋
点赞 评论 收藏
分享
Yushuu:你的确很厉害,但是有一个小问题:谁问你了?我的意思是,谁在意?我告诉你,根本没人问你,在我们之中0人问了你,我把所有问你的人都请来 party 了,到场人数是0个人,誰问你了?WHO ASKED?谁问汝矣?誰があなたに聞きましたか?누가 물어봤어?我爬上了珠穆朗玛峰也没找到谁问你了,我刚刚潜入了世界上最大的射电望远镜也没开到那个问你的人的盒,在找到谁问你之前我连癌症的解药都发明了出来,我开了最大距离渲染也没找到谁问你了我活在这个被辐射蹂躏了多年的破碎世界的坟墓里目睹全球核战争把人类文明毁灭也没见到谁问你了😆
点赞 评论 收藏
分享
评论
点赞
收藏
分享
牛客网
牛客企业服务