千家信息网

delphi程序病毒分析

发表于:2024-11-26 作者:千家信息网编辑
千家信息网最后更新 2024年11月26日,文件: C__Users_SETH_AppData_Local_Temp_Scanned Copy[1].exe大小: 776704 bytes修改时间: 2018年1月29日, 13:37:20MD
千家信息网最后更新 2024年11月26日delphi程序病毒分析

文件: C__Users_SETH_AppData_Local_Temp_Scanned Copy[1].exe
大小: 776704 bytes
修改时间: 2018年1月29日, 13:37:20
MD5: 9B2130F13784B915088BB83E272B8C4D
SHA1: A3284EE13269B7B051DAFA46EABFCD3281951651
CRC32: 19F7C8F0
文件基本信息:

区段信息:

对于delphi程序使用DeDeDark或DelphiDecompiler看看

参考学习:
delphi逆向:https://bbs.pediy.com/user-320-9.htm
浅析和介绍如何在delphi中定位要分析的函数:https://www.pediy.com/kssd/pediy12/142277.html
Delphi面向Windows开发的基本实现:
https://wenku.baidu.com/view/fd3c4e1614791711cc79172a.html

0