Virus分析问题

Virus分析问题

1.如果 VirtualSize比SizeOfRawData小,这种情况下,数据被载入到内存的情况是怎么样的?SizeOfRawData比VirtualSize大的部分会不会被载入到内存?
 
A:试验 VirtualSize比SizeOfRawData小不超过1000h时,SizeOfRawData会全部载入内存,还需要再试验超过1000h的情况
 
2.svchost跟startservice api之间有什么区别?
3.210756
205933 erwinb取了upack 0.37
215151 yuhn是如何取的
217541 Worm/Zhelatin.DDB2@mm
 yuhn取的

你可能感兴趣的:(Virus分析问题)