Loading...
案例一 (了解如何动态调试)样本来源:https://app.any.run/tasks/c966246...
office文档格式office文件格式根据版本可以分为office 2007之前的版本和office...
宏病毒的分析技巧自动执行宏病毒分析的第一步是定位自动执行入口。宏病毒具有自动执行的特性,特别是含有Aut...
pdb 即 Program Data Base,程序基本数据,是 VS 编译器在编译链接过程中生成的文件...
摘自《恶意代码分析实战》。Process Explorer,右键属性——>string,可以查看文...