会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
0xAzh3n's Blog
博客园
首页
新随笔
联系
订阅
管理
2022年3月31日
第56章:静态反调试(PEB)
摘要: 1.调试DebugMe3.exe,学习PE映像切换技术的具体工作原理 由于CreateProcess()和ResumeThread()API的行为动作非常明确,所以我们只需要跟进三个子函数进行跟踪分析 0x1:SunFunc_1(): 0x2:CreateProcess("fake.exe",CRE
阅读全文
posted @ 2022-03-31 00:09 0xAzh3n
阅读(79)
评论(0)
推荐(0)