Practical Malware Analysis – Chapter 1: Basic Static Techniques

Lab 1-1
Lab này yêu cầu sử dụng file Lab01-01.exe và Lab01-01.dll
Questions
1. Upload the files to http://www.VirusTotal.com/ and view the reports. Does either file match any existing antivirus signatures?
Lab01-01.dll

Lab01-01.exe

2. When were these files compiled?
Lab01-01.dll
Có thể sử dụng PEview để xem

Hoặc xem ngay trên Virustotal

Tương tự với Lab01-01.exe

3. Are there any indications that either of these files is packed or obfuscated? If so, what are these indicators?
Sử dụng PEiD với cả 2 file đều không cho thấy 2 file bị nén hoặc làm rối.
Lab01-01.dll

Lab01-01.exe
