恶意软件样本分析实例
上一节
下一节
11.5 恶意软件样本分析实例
11.5.1恶意软件样本获取与基本分析
本视频分析内容包括:
从卡饭论坛下载样本
侦测文件基本信息并进行工具自动化脱壳
上传到Anubis沙箱、文件B超、金山火眼金星在线分析等。
11.5.2 恶意软件静态分析实例
本视频利用IDA对脱壳后的文件进行静态分析,主要内容包括:
字符串查看(通过查看参考定位相应功能代码,如自启动项等)
利用Dephi反汇编工具IDR反汇编样本并获取更多符号信息等。
11.5.3 恶意软件动态分析实例
本视频利用虚拟机环境对样本进行动态分析,主要内容包括:
用Windbg和Ollydbg进行动态调试,通过分析进一步了解样本的部分功能以及调试器的使用方法。

