前面都在关注恶意代码分析,很少关注恶意代码能够做什么,接下来是熟悉恶意代码最常见的行为特征。
恶意代码分析———分析恶意Windows-API
多数恶意代码以Windows平台为目标,并且与操作系统进行紧密交互。对基本Windoows编程概念的深刻理解会帮助你识别出恶意代码在主机上的感染迹象,跟踪恶意代码的执行(因为它们可能使用操作系统来执行代码而不是用一个跳转或调用指令),并最终分析出恶意代码的目的。
阅览室
多数恶意代码以Windows平台为目标,并且与操作系统进行紧密交互。对基本Windoows编程概念的深刻理解会帮助你识别出恶意代码在主机上的感染迹象,跟踪恶意代码的执行(因为它们可能使用操作系统来执行代码而不是用一个跳转或调用指令),并最终分析出恶意代码的目的。