Windows 内核编程 ch4--驱动程序:从头到尾,本章带着写第一个驱动程序,能和用户程序通信的第一个程序
Windows 内核编程 ch3--内核编程基础:本章主要介绍了内核编程的一些注意事项,这里就本人关注的点以及新学到的知识进行记录分享
Windows 内核编程 ch2--开始内核开发:本章内容主要就是带着写了第一个驱动程序,书上当前章节没有介绍如何配置双机调试环境,也没介绍如何禁用驱动强制签名,本文来介绍一下这些东西。
读书笔记:Windows 内核编程 ch1--Windows 内部概览
恶意代码分析实战Lab16-反调试技术
恶意代码分析实战Lab15-对抗反汇编
恶意代码分析实战Lab13-数据加密
恶意代码分析实战Lab12-隐蔽的恶意代码启动
恶意代码分析实战Lab11-恶意代码行为
恶意代码分析实战Lab10-使用Windbg调试内核
恶意代码分析实战Lab09-Ollydbg
恶意代码分析实战Lab07-分析恶意Windows程序
识别汇编中的C代码结构
本章主要是讲IDA的使用
动态分析基础,这部分还没涉及到看反汇编进行分析,主要是运行程序,然后通过监控软件检测程序运行的内容