行为的话可以看路径、名称、创建时间等信息。
反汇编的话可以看该DLL的功能是什么,如果插入explorer.exe中的话很有可能就是病毒。
反汇编也称做逆向分析,通过反汇编来分析该程序的各功能模块。所以需要掌握相应的基础知道,如:汇编语言、程序设计思想、系统环境以及系统原理等。
对DLL反汇编的主要工具有:OD、IDA、softICE等。
动态反汇编工具可以直观的了解很多值及操作。
静态反汇编工具则需要你计算相应的寄存器值。
很多,比如:静态反汇编工具W32Dasm和动态追踪工具OD、SoftICE等。
静态反汇编工具W32Dasm