image.png
發現其是加了殼的;
查看其區段表:(區段名稱沒有)
image.png
查看其導入表:
image.png
使用其進行脫殼:
image.png
能夠識別出其為Vc++6.0了:
image.png
看區段表:
image.png
看其導入表:
image.png
OleInitialize用于com的初始化;
CoCreateInstance:創建COM(組件對象模型)的實例
image.png
對主機或者網絡做了什么?
可以通過Strings來進行查看
脫殼前的:
image.png
脫殼后的:
image.png
下面這個極有可能是個網站,可以通過后門下載病毒,這里不是一個惡意網站
image.png
總結:
OleInitialize用于com的初始化;
CoCreateInstance:創建COM(組件對象模型)的實例