摘要: PE结构中的地址互转,这次再来系统的复习一下关于PE结构中各种地址的转换方式,最终通过编程来实现自动解析计算,最后将这个功能集成到我的迷你解析器中,本章中使用的工具是上次讲解PE结构文章中制作的CMD迷你结构解析器,如果不知道参数的基本使用请看前一篇。 阅读全文
posted @ 2020-09-14 21:37 lyshark 阅读(1275) 评论(0) 推荐(1) 编辑
摘要: PE文件就是我们常说的EXE可执行文件,针对文件特征的识别可以清晰的知道该程序是使用何种编程语言实现的,前提是要有特征库,PE特征识别有多种形式,第一种是静态识别,此方法就是只针对磁盘中文件的特征码字段进行检测来判断编译器版本,此种方式优点是快,缺点是识别不准确,第二种则是动态识别,当程序被装入内存解码后在尝试对其进行识别,此方法最为准确,我们经常使用的PEID查壳工具是基于静态检测的方法。 阅读全文
posted @ 2020-09-14 14:14 lyshark 阅读(2299) 评论(0) 推荐(0) 编辑
摘要: 多线程中的线程同步可以使用,CreateThread,CreateMutex 互斥锁实现线程同步,通过临界区实现线程同步,Semaphore 基于信号实现线程同步,CreateEvent 事件对象的同步,以及线程函数传递单一参数与多个参数的实现方式。 阅读全文
posted @ 2020-09-14 11:19 lyshark 阅读(2543) 评论(0) 推荐(0) 编辑

loading... | loading...
博客园 - 开发者的网上家园