1. 程式人生 > >病毒分析中的一點小結

病毒分析中的一點小結

病毒分析中的一些小結(病毒行為分析)

這裡寫圖片描述
這裡寫圖片描述
這裡寫圖片描述
發現其動作是釋放PE檔案:
這裡寫圖片描述
這裡寫圖片描述
這裡寫圖片描述
上圖中標示出來的文字為:它(hkcmd)的動作是File_Touch(建立檔案),建立的檔案為datac1en.dll
其他的行為動作類似推理!