使用xdbg附加blobrunner进程分析shellcode-自动解密API哈希

前言 在恶意软件分析过程中,恶意软件经常会在内存中注入一些恶意代码。这些恶意代码或shellcode有可能不是常规的PE文件,无法直接使用xdbg或ida进行分析。这种时候可以使用speakeasy来模拟确认...
  • 发表于 2024-08-27 09:00:01
  • 阅读 ( 8170 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
Sciurdae
Sciurdae

9 篇文章