
发现其是加了壳的;
查看其区段表:(区段名称没有)

查看其导入表:

使用其进行脱壳:

能够识别出其为Vc++6.0了:

看区段表:

看其导入表:

OleInitialize用于com的初始化;
CoCreateInstance:创建COM(组件对象模型)的实例

对主机或者网络做了什么?
可以通过Strings来进行查看
脱壳前的:

脱壳后的:

下面这个极有可能是个网站,可以通过后门下载病毒,这里不是一个恶意网站

总结:
OleInitialize用于com的初始化;
CoCreateInstance:创建COM(组件对象模型)的实例
网友评论