Chào bạn :)
- Bước số 4 ở đây bạn nhắc tới có mục đích sau:
+ Phân tích đoạn động code mà malware inject vào IEXPLORE.exe
- Các bước phân tích động đoạn code này trong olly
+ Đặt breackpoint ở hàm WriteProcessMemory và F9 để chạy tới hàm này - hàm này có mục đích ghi code từ process...