第一章 静态分析

Ctrl_C+Ctrl_V's Blog / 2023-09-01 / 原文

Lab 1-1

1、查看文件编译时间

使用PE-bear

2、查看文件是否加壳

使用PEiD

3、查看文件导入函数来确定程序的基本功能

使用PE-bear

4、使用strings.exe查看可打印字符

5、使用Restorator查看文件资源