虽然真的非常非常忙,实验室空调也坏了,但每天还是需要学习新知识的。第5篇逆向分析文章,详细讲解了Win32 API获取系统目录,实现文件加密和解密功能,并介绍了OllyDbg和在线沙箱对其逆向的过程,同时分享了宏病毒如何将勒索密钥发送指定邮箱,这些技术在APT攻击中都很常见。再分享下去,我感觉要,不,我是一名白帽子。原理普及和基础文章,希望您喜欢,继续fighting~月是故乡明啊
[安全攻防进阶篇] 五.逆向分析之Win32 API获取及加解密目录文件、OllyDbg逆向其原理 (5)