我刚刚开始阅读“实用恶意软件分析”一书,其中一些练习使用的是PEview和Dependency,但是我对使用Windows有点过敏。
可以不使用VM来分析linux上的Windows恶意软件吗?或者这需要使用windows吗?
发布于 2019-08-07 13:27:51
在linux上分析windows恶意软件是可能的,但在分析运行时行为时,您将受到限制。wine很好,但是要观察恶意软件的行为,您需要一个带有windows的调试vm。
https://security.stackexchange.com/questions/214818
复制相似问题