我可是会飞的啊 主要方向:re,pwn,欢迎加群讨论交流,神秘q代码:972869702

利用VEH混淆API调用流程

利用VEH混淆API调用流程,一种同时扰乱动态和静态分析的技术

selph 发布于 2021-12-04
selph 发布于 2021-11-20
selph 发布于 2021-11-17
selph 发布于 2021-11-10
selph 发布于 2021-11-09
selph 发布于 2021-11-08
selph 发布于 2021-11-07
selph 发布于 2021-11-06
selph 发布于 2021-11-04

DLL加载过程初探

前两天刷手机的时候,无意间想到了一些问题:存储DLL信息的`_LDR_DATA_TABLE_ENTRY`结构体是在什么时候填充的?是在Dllmain运行之前还是之后呢?这个结构体的作用是什么?本文记录一下探究的过程,如有不对望师傅们指出!

selph 发布于 2021-10-13

植物大战僵尸Hook僵尸CALL--实践&踩坑

最近学习了Hook技术,就想找个东西拿来练练实战一下,于是看见了文件夹里的植物大战僵尸,emmm,好,就你了

selph 发布于 2021-10-10

恶意代码分析实战Lab03-动态分析基础

动态分析基础,这部分还没涉及到看反汇编进行分析,主要是运行程序,然后通过监控软件检测程序运行的内容

selph 发布于 2021-10-09

恶意代码分析实战Lab01-静态分析基础

本章介绍的是从在不执行的情况下,从恶意文件中初步提取有用信息:

selph 发布于 2021-10-08
上一页 下一页