使用汇编引擎 XEDParse 生成机器码
恶意代码分析实战Lab07-分析恶意Windows程序
识别汇编中的C代码结构
本章主要是讲IDA的使用
Windows 线程切换分析--基于ReactOS源码
进程与线程的初始化过程--基于Windows XP源码
进程系统初始化过程--基于Windows XP源码
Base64编码原理&代码实现
三种基础InlineHook的对比
前两天刷手机的时候,无意间想到了一些问题:存储DLL信息的`_LDR_DATA_TABLE_ENTRY`结构体是在什么时候填充的?是在Dllmain运行之前还是之后呢?这个结构体的作用是什么?本文记录一下探究的过程,如有不对望师傅们指出!