首页
社区
课程
招聘
[旧帖] [求助]关于分析DLL 0.00雪花
发表于: 2010-12-9 09:18 1685

[旧帖] [求助]关于分析DLL 0.00雪花

2010-12-9 09:18
1685
本人菜鸟,想请教高人,如何分析dll,具体一些比如某dll含病毒行为,我们应该如何分析才能知道该dll有着怎样的恶意行为呢,就是相关的导出函数功能,又怎样知道是哪个应用程序需要这个dll呢?希望大神帮助解答一下

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 99
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
貌似没人关注,自己顶
2010-12-9 10:55
0
雪    币: 99
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
真的没人关注啊,求实是,求真相,给点建议吧,有什么相关文章推荐给我也行啊
2010-12-9 12:47
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
其实分析DLL和分析EXE 类似。
2011-11-26 11:36
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
其实分析DLL 和分析EXE 类型

首先,如果DLL 被加壳了,就用OD 先把壳脱掉。

然后可以利用IDA静态分析,你要先看这个DLL都引入了那些API调用。

然后找一些敏感的API调用来看程序的那些地方调用了这些API,然后在那个区域展开分析。

如果你有使用这个DLL的EXE ,那就更加方便了,直接在DLL到处的函数上设断点,然后跟踪调试。
2011-11-26 11:39
0
游客
登录 | 注册 方可回帖
返回
//