网站检测
http://www.virustotal.com太慢了实在,所以我换成了http://www.virscan.org/
lab01-01.exe
文件行为
lab01-01.dll
可以基本上确定是病毒。
查看是否加壳
PEID可以查看是否加壳
lab01-01.dll
编译的环境都是vc6,所以没有加壳。
查看两个样例代码的编译时间
lab01-01.exe
lab01-01.dll
http://www.virustotal.com太慢了实在,所以我换成了http://www.virscan.org/
lab01-01.exe
lab01-01.dll
可以基本上确定是病毒。
PEID可以查看是否加壳
lab01-01.dll
编译的环境都是vc6,所以没有加壳。
lab01-01.exe
lab01-01.dll