我是恶意软件分析的新手 .. 我正在分析一些“Windows”应用程序并发现我认为它只存在于恶意软件中的功能,这可能还是我的分析有问题?我正在使用 Cuckoo 沙箱 .. 功能是:SetWindowsHookExA, IsDebuggerPresent.. 和其他
应用程序示例之一是AcroRd32.exe:
它调用IsDebuggerPresent..,这是它在virustotal 上的页面,包括与样本相关的所有信息以及 MD5。
https://www.virustotal.com/en/file/9e702e7b53f6f00e344a1cb42c63eaf4d52ed4adb5407744a654753569044555/analysis/