首页 > 其他分享 >静态分析基础技术1

静态分析基础技术1

时间:2025-01-11 11:13:24浏览次数:1  
标签:分析 文件 01 静态 是否 基础 dll Lab01 exe

1.将文件上传至 http://virustotal.com 进行分析并查看报告,文件匹配到了已有的反病毒软件特征吗


2.这些文件是什么时候编译的?
2.1 Lab01-01.exe

2.2 Lab01-01.dll

3. 这两个文件中是否存在迹象说明它们是否被加壳或混淆了?如果是,这些迹象在哪里?
3.1 Lab01-01.exe,使用peid检测是否被加壳.

3.2 Lab01-01.dll

3.3 未被混淆,dll中的函数很多,Lab01-01.exe.

3.4 Lab01-01.dll.

4. 是否有导入函数显示出了这个恶意代码是做什么的?如果是,是哪些导入函数?
4.1 可以看到这个Lab01-01.exe恶意程序能够打开或操作进程.



4.2 对文件进行操作,Lab01-01.exe.




4.3 可以看到WS2_32.dll,在Lab01-01.dll中,作用如下.


5. 是否有任何其他文件或基于主机的迹象,让你可以在受感染系统上查找?
5.1 Lab01-01.dll使用strings程序查看,其中存在远程主机ip.

6. 是否有基于网络的迹象,可以用来发现受感染机器上的这个恶意代码?
未发现
7. 你猜这些文件的目的是什么?
用来操作文件,进程,网络等功能的恶意功能.

标签:分析,文件,01,静态,是否,基础,dll,Lab01,exe
From: https://www.cnblogs.com/actiononme/p/18665377

相关文章

  • 02 Java基础
    注释定义:写代码时,随着项目变复杂要用到注释,注释是给写代码的人看的,且写注释是好习惯。类型:单行注释 //多行注释/*注释*/文档注释/**注释*/标识符关键字:Java所有的组成部分都需要名字。类名、变量名以及方法名都被称为标识符标识符注意点:标识符要......
  • Java基础:Iterator迭代器
    一、什么是Iterator:迭代器(Iterator)是一个对象,它的工作是遍历并目标序列中的对象,它提供了一种访问一个容器(container)对象中的各个元素的方法,把访问逻辑从不同类型的集合类中抽象出来,又不必暴露该对象内部细节。通过迭代器,开发人员不需要了解容器底层的结构,就可以实现对容器......
  • 仓库实践| 在无代码平台零基础搭建高效库存管理,实现库存精准控制
    MES仓库管理的核心价值在于助力工厂达成库存管理的精准化、实时化与智能化,进而提升企业的运营效率,并降低库存管理成本。传统的库存管理方式常致使库存数据失准、生产计划频繁变动,对生产进度产生不良影响,因此需专门的仓库管理系统进行管理,但市面上仓库管理系统成本较高,且实施难......
  • 【工艺】3_工艺基础
      晶圆良率(waferyield)也称成品率,是完成所有工艺步骤后测试合格的芯片的数量与整片晶圆上的有效芯片的比值,一般成熟成品要求90%以上,最终良率主要由每一步工艺的良率的积组成,主流晶圆制造工艺步骤多达450步是影响良率的主要因素  晶圆良率的影响因素:生产工艺:包括生产......
  • 信息安全数学基础-期末(第八章)
    群定义半群的定义:设S是一个具有结合法的非空集合.如果S中有一个元素e;使得对S中所有元素a,都有ea=ae=a.单位元的定义:性质:设S是一个有单位元的半群,则对S中的任意可逆元a,其逆元a'是唯的群的定义:子群定义:同态和同构定义:单射、满射、双射:单射确保不同的输入产生......
  • MySQL基础
    MySQL基础目录MySQL基础一、概述启动与停止客户端连接数据模型二、基础内容01SQLSQL通用语法SQL分类DDLDMLDQLDCL02函数字符串函数数值函数日期函数流程函数03约束约束演示外键约束04多表查询多表关系内连接外连接自连接联合查询(union,unionall)子查询表子查询05事务事务操作事务......
  • 001_Star women_7A_基础_12
    HaveyoueverheardofWangZhenyi(1768-1797)?Perhapsmostofusdidn'tknowthisgreatnameuntilshewasintroducedinaCCTVprogramme.WangZhenyiwasagreatChineses_____.ShewasbornintheQingDynasty.Atthattime,girlshadnochancet......
  • 关于大数据的基础知识(二)——国内大数据产业链分布结构
    成长路上不孤单......
  • OpenCV基础:鼠标控制
    在OpenCV中,setMouseCallback是一个用于设置鼠标事件回调函数的接口。当你希望在显示的图像窗口中捕捉用户的鼠标操作(如点击、移动、按下或释放)时,这个接口非常有用。它允许你通过一个回调函数来处理用户的鼠标事件,从而进行交互式图像处理。setMouseCallback的作用setMous......
  • OpenCV基础:TrackBar控件实战
    在OpenCV中,createTrackbar和getTrackbarPos是用于创建和获取滑动条(Trackbar)控件的函数,常用于图像处理或调参界面的交互式应用。通过滑动条,用户可以动态调整参数(如图像处理中的阈值、滤波器强度等),并实时查看效果。 createTrackbar作用:在窗口中创建一个滑动条,允许用户通......