我可是会飞的啊 主要方向:re,pwn,欢迎加群讨论交流,神秘q代码:972869702

归档

2021 年 11 月

恶意代码分析实战Lab13-数据加密
恶意代码分析实战Lab12-隐蔽的恶意代码启动
恶意代码分析实战Lab11-恶意代码行为
恶意代码分析实战Lab10-使用Windbg调试内核
使用汇编引擎 XEDParse 生成机器码
恶意代码分析实战Lab07-分析恶意Windows程序
Windows 线程切换分析--基于ReactOS源码

2021 年 10 月

进程与线程的初始化过程--基于Windows XP源码
进程系统初始化过程--基于Windows XP源码
Base64编码原理&代码实现
三种基础InlineHook的对比
前两天刷手机的时候,无意间想到了一些问题:存储DLL信息的`_LDR_DATA_TABLE_ENTRY`结构体是在什么时候填充的?是在Dllmain运行之前还是之后呢?这个结构体的作用是什么?本文记录一下探究的过程,如有不对望师傅们指出!
上一页 下一页