首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在内存转储中提取或找到可执行代码?

如何在内存转储中提取或找到可执行代码?
EN

Stack Overflow用户
提问于 2022-10-17 17:23:33
回答 1查看 35关注 0票数 -1

当我分析恶意软件时,我需要对恶意软件进行反汇编代码。

因此,我尝试内存取证在内存转储中找到可执行代码。

我使用易变性,Windbg,其他法医工具,...But,我在任何地方都找不到可执行代码。

请帮帮我。如何使用内存转储文件查找可执行代码?

EN

回答 1

Stack Overflow用户

发布于 2022-11-14 21:03:25

在内存转储中查找恶意软件是一个非常困难的过程。恶意软件可以被加密,这将导致没有匹配时,寻找一个可执行文件。情况很可能是这样的。

如果不逆转任何打包/加密,您将找不到可执行代码。

我建议看这个系列YouTube

关于解密和逆向工程的程序。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/74100970

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档