难度:Medium
IRQL 是 Windows 给 CPU 的一种机制,不会被等级小于等于当前 IRQL 的中断请求而中断,以达到同步处理的需要。
通过资源释放相关 API,可以把一些必要的 dll、图片、音乐等文件以资源的形式存放到 exe 中,当 exe 运行的时候进行释放;在文件传输方面会比较方便,因为可以一个 exe 装一堆东西。
这里偷懒了,只获取了当前进程的模块信息,如果要获取其他进程的模块信息,只要得到其他进程的Peb结构地址即可,剩下流程都是一样的了
使用VS2019在64位程序里加汇编
逆向分析-程序中的security_cookie的作用
根据特征码搜索未导出的函数
菜鸟玩家给自己写CM来练习
一次简单的算法逆向
C++反汇编03--认识启动函数