恶意代码分析实战Lab0601

xiaoxiao2021-02-28  26

问题1:main调用的子过程的代码结构

就一行代码,if语句的判断,当401000函数返回非0,main返回1;401000函数返回0,main返回0

问题2:40105F子过程分析

刚才main中的分析,跟踪到401000函数

啊函数使用局部变量v1,调用API函数InternetGetConnectedState:该函数返回本地系统的网络连接状态(局域网不起作用)

问题3:程序目的

判断当前机器是否连接互联网

转载请注明原文地址: https://www.6miu.com/read-2624884.html

最新回复(0)