1. 程式人生 > >惡意代碼分析實戰-PE資源提取

惡意代碼分析實戰-PE資源提取

代碼 hacker 分析 hack 保存 資源 img .com 說明

場景

1、提取惡意代碼中的資源部分內容

思路

存在Loadresource函數的時候說明有一部分內容在資源裏。

技術點

Lab1-4

ResourceHacker打開保存資源,載入IDA查看

技術分享圖片

技術分享圖片

惡意代碼分析實戰-PE資源提取