恶意代码分析之API hash反静态分析
在恶意代码分析中, Windows 平台的 API 函数是非常重要的信息来源, 比如通过分析恶意代码中使用的 API 函数, 我们不需要对已加壳的文件进行逆向分析,因为我们只需要对恶意代码所执行的 API 调用来进行动态分析,就可以知道某个特定文件具体的功能了。
下载地址
用户评论