恶意代码分析实战-PE资源提取

Posted 17bdw

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了恶意代码分析实战-PE资源提取相关的知识,希望对你有一定的参考价值。

场景

1、提取恶意代码中的资源部分内容

思路

存在Loadresource函数的时候说明有一部分内容在资源里。

技术点

Lab1-4

ResourceHacker打开保存资源,载入IDA查看

技术分享图片

技术分享图片

以上是关于恶意代码分析实战-PE资源提取的主要内容,如果未能解决你的问题,请参考以下文章

恶意代码分析实战15-2

恶意代码分析实战3-2

恶意代码分析实战3-2

恶意代码分析实战11-1

恶意代码分析实战9-1

恶意代码分析实战14-02