最近在学习病毒样本分析,有一些初级的感悟,希望和大家多多交流。
我是使用IDA进行反汇编分析病毒样本的,其实本人认为病毒解析在很大程度上是非理性的元素占得多一些,一个程序,若果从main函数开始一点一点的进行分析,少说也要一个礼拜才能够完成,而时间上付出的代价太大了,病毒样本的分析,我觉得更多的是经验上的积累,见得多了,就知道从哪里开始下手。
在IDA中可以用Strings window ,export,import这几个方面进行:
首先,进入到Strings window中,一个个看字符串的名字,比如 (1)