标签:分享 pack 软件 杀毒软件 代码 结合 感染 手动 技术
利用WSUNPACKER来脱壳,WSUNPACKER是一款通用的脱壳工具。但不是所有的恶意代码都能用工具直接脱壳,有些必须要手动脱壳,进行OD导入。很麻烦的~ 脱壳后的恶意代码后缀为“WSDump”。
再用PEiD查看脱壳后的代码。
我们可以发现样例代码脱壳后,导入函数也产生了变化。
用来在被感染主机上进行该恶意代码的查找的线索。利用PEview查看。猜测可能会生成一个恶意代码的软件。静态分析就到这里,如果要深入研究,还得结合动态分析的技术才行!
标签:分享 pack 软件 杀毒软件 代码 结合 感染 手动 技术
原文地址:http://www.cnblogs.com/cxy1616/p/6683255.html