23、恶意软件文件识别与分析指南

恶意软件文件识别与分析指南

1. MalHost - Setup 工具使用

MalHost - Setup 工具可用于对目标文件进行操作。使用时,需针对目标文件调用命令,提供新生成可执行文件的名称,并确定相关内存偏移量。以下是使用示例:

lab@MalwareLab:/home/malwarelab/Malware Repository$./MalHost-Setup.exe Discussions.doc out.exe 0x64cf
+------------------------------------------+
|            MalHost-Setup v0.12           |
|  Frank Boldewin / www.reconstructer.org  |
+------------------------------------------+
[*] Opening file Discussions.doc
[*] Filesize is 117086 (0x1c95e) Bytes
[*] Creating Malhost file now...
[*] Writing 172382 bytes
[*] Done!

生成可执行文件后,可使用 file 命令进行验证,示例如下:

lab@MalwareLab:/home/malwarelab/Malware Repository$ file out.exe
out.exe: PE32 executabl
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值