基于逆向技术的恶意程序分析方法

来源 :计算机应用 | 被引量 : 0次 | 上传用户:shen888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
逆向分析是恶意程序分析的常用方法之一,在揭示恶意程序意图及行为方面发挥着其他方法无法比拟的作用。着重从启动函数、函数参数传递、数据结构、控制语句、Windows API等方面归纳总结恶意程序反汇编代码一般规律,并结合一起利用恶意程序窃取QQ账号与密码的真实案例说明快速准确定位关键信息的具体方法。
其他文献
在庞大的中国汽车电子市场中,QNX占据了绝对的主导地位。从2000年进入中国市场以来,QNX便一直备受中国高端汽车厂家及客户的欢迎。最近,QNX更有心与国内的汽车厂商合作,以期获得
在复合肥有效磷含量检测中以120℃烘干90min和180℃烘干45min进行对比试验,结果表明:两个烘干温度下测得的有效磷含量绝对差值小于0.10%,低于国家标准《复混肥料中有效磷含量的测
采用活性正离子聚合技术,以枯基甲醚为引发剂,TiCl4为共引发剂,正己烷 /二氯甲烷为混合溶剂 ( 二者体积比为 60/40),在 2,6- 二叔丁基吡啶存在下,- 80 ℃时合成了不同嵌段相
风粉浓度的在线监测对污染排放、炉膛燃烧来说非常重要。为此,基于Lab VIEW软件,结合超声波在两相流中传播的理论模型,开发了一套风粉浓度在线测量系统,用于实现风粉浓度的在线实时监测。该测量系统通过高速数字采集卡将数据传送给计算机,由Lab VIEW对数据进行实时的采集、处理、显示和存储。试验结果表明该测量系统具有测量精度高、稳定可靠等优点,可推广到其他气固两相流测量系统中应用。
动车组由于在隧道内运行而产生的阻力称为隧道附加阻力。本文对两列不同速度等级的动车组开展阻力试验研究,通过比较动车组在明线运行和通过隧道时受到的阻力,获得了特定动车
利用3种蒙脱土(S-MMT,TG-2,OLS)和1种短切玻璃纤维,分别与酚醛树脂(PF)/丁腈橡胶(NBR)熔融混合,制备了PF/NBR纳米复合材料,通过X射线衍射和透射电子显微镜分别对这些复合材料
电子通信技术和互联网技术的发展推动了微时代的到来,微信息的负面影响、微市场化的负面效应、微空间的思潮多元化和微民的思想复杂化给马克思主义意识形态话语权带来了前所