当我分析恶意软件时,我需要对恶意软件进行反汇编代码。
因此,我尝试内存取证在内存转储中找到可执行代码。
我使用易变性,Windbg,其他法医工具,...But,我在任何地方都找不到可执行代码。
请帮帮我。如何使用内存转储文件查找可执行代码?
发布于 2022-11-14 21:03:25
在内存转储中查找恶意软件是一个非常困难的过程。恶意软件可以被加密,这将导致没有匹配时,寻找一个可执行文件。情况很可能是这样的。
如果不逆转任何打包/加密,您将找不到可执行代码。
我建议看这个系列YouTube
关于解密和逆向工程的程序。
https://stackoverflow.com/questions/74100970
复制相似问题