Lab 7-2 静态分析 IDA PRO 动态分析 1.这个程序如何完成持久化驻留? 2.这个程序的目的是什么? 3.这个程序什么时候完成执行? 参考 静态分析 IDA PRO 字符串信息很少,但是没有加壳。 使用strings工具 书上说这个是Unicode字符。 导入函数 和COM对象有关。CoCreateInstance和OleInitialize函数使用COM功能。 主函数 该恶意代码第一件事初始化COM,调用OleInitialize函数和CoCreateInstance获得一个COM对象。返回的COM对象被保存为ppv。riid和rclsid分别表示接口标识符(IID)和类标识符(CLSID),