首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]关于分析DLL
0.00雪花
发表于: 2010-12-9 09:18
1685
[旧帖]
[求助]关于分析DLL
0.00雪花
zqzhang
2010-12-9 09:18
1685
本人菜鸟,想请教高人,如何分析dll,具体一些比如某dll含病毒行为,我们应该如何分析才能知道该dll有着怎样的恶意行为呢,就是相关的导出函数功能,又怎样知道是哪个应用程序需要这个dll呢?希望大神帮助解答一下
[课程]Linux pwn 探索篇!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
4
)
zqzhang
雪 币:
99
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
12
粉丝
0
关注
私信
zqzhang
2
楼
貌似没人关注,自己顶
2010-12-9 10:55
0
zqzhang
雪 币:
99
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
12
粉丝
0
关注
私信
zqzhang
3
楼
真的没人关注啊,求实是,求真相,给点建议吧,有什么相关文章推荐给我也行啊
2010-12-9 12:47
0
Vanalyser
雪 币:
35
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
8
粉丝
0
关注
私信
Vanalyser
4
楼
其实分析DLL和分析EXE 类似。
2011-11-26 11:36
0
Vanalyser
雪 币:
35
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
8
粉丝
0
关注
私信
Vanalyser
5
楼
其实分析DLL 和分析EXE 类型
首先,如果DLL 被加壳了,就用OD 先把壳脱掉。
然后可以利用IDA静态分析,你要先看这个DLL都引入了那些API调用。
然后找一些敏感的API调用来看程序的那些地方调用了这些API,然后在那个区域展开分析。
如果你有使用这个DLL的EXE ,那就更加方便了,直接在DLL到处的函数上设断点,然后跟踪调试。
2011-11-26 11:39
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
zqzhang
4
发帖
12
回帖
10
RANK
关注
私信
他的文章
[求助][求助]求个SYN flood 工具
1356
[求助]求个KSSD电子版的
2914
[求助]
1066
[求助]关于分析DLL
1686
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部