mirror of
https://github.com/nganhkhoa/malware.git
synced 2024-06-10 21:32:07 +07:00
Update malware-tech_ref_and_memo.md
This commit is contained in:
parent
78e8aa7006
commit
d2e91e1e31
@ -379,6 +379,7 @@ New-Object System.IO.Compression.DeflateStream([iO.mEmoRySTream] [sysTEM.ConVert
|
|||||||
- 特徴的なセクション名
|
- 特徴的なセクション名
|
||||||
- 可読性のある文字列が少ない
|
- 可読性のある文字列が少ない
|
||||||
- インポートされているAPIが少ない(オリジナルコードの展開ルーチンに利用するAPI?)
|
- インポートされているAPIが少ない(オリジナルコードの展開ルーチンに利用するAPI?)
|
||||||
|
- 高エントロピー
|
||||||
- 展開ルーチンの流れ(簡易)
|
- 展開ルーチンの流れ(簡易)
|
||||||
- オリジナルコードをデコード
|
- オリジナルコードをデコード
|
||||||
- ローダによりオリジナルコードのIATを再構築
|
- ローダによりオリジナルコードのIATを再構築
|
||||||
|
Loading…
Reference in New Issue
Block a user