摘要: Dotnet文件格式解析 分析 .NET 格式 阅读全文
posted @ 2016-12-05 17:12 米哈伊尔 阅读(1645) 评论(0) 推荐(0) 编辑
摘要: 病毒分析,感染,virut,加花,变形,多态 阅读全文
posted @ 2016-06-24 20:15 米哈伊尔 阅读(4195) 评论(0) 推荐(2) 编辑
摘要: sality.m样本分析报告 阅读全文
posted @ 2016-03-20 13:20 米哈伊尔 阅读(1034) 评论(0) 推荐(0) 编辑
摘要: 0x00 样本说明 分析样本是被0b500d25f645c0b25532c1e3c9741667的样本感染得到。感染前的文件是Tcpview.exe,一款windows网络连接查看工具。 感染前后文件对比图示如下: 感染前 感染后 文件大小 106496 字节 818688 字节 文件md5 4B6 阅读全文
posted @ 2016-02-18 12:46 米哈伊尔 阅读(837) 评论(0) 推荐(0) 编辑
摘要: PE类的简单实现和调用示例, 可以对pe32和pe32+进行解析. 阅读全文
posted @ 2015-05-17 08:53 米哈伊尔 阅读(488) 评论(1) 推荐(1) 编辑
摘要: 编写c++的pe类获取pe文件格式的类型。包括对32位、64位文件的区分;exe、dll、sys文件的区分。 阅读全文
posted @ 2015-04-22 22:12 米哈伊尔 阅读(519) 评论(0) 推荐(0) 编辑
摘要: #define是在代码中非常常见的预处理命令之一。在宏定义和条件编译中都可能会被用到。 阅读全文
posted @ 2015-03-31 00:17 米哈伊尔 阅读(1714) 评论(0) 推荐(0) 编辑
摘要: 解决预编译头文件错误(fatal error C1010: unexpected end of file while looking for precompiled header directive)的几种方法 阅读全文
posted @ 2015-03-17 22:56 米哈伊尔 阅读(34098) 评论(0) 推荐(2) 编辑
摘要: 写一个以后写代码使用命令行参数解析的模板,同时学习使用如何将别人写好的代码放到自己写的代码里使用。 阅读全文
posted @ 2015-03-15 13:23 米哈伊尔 阅读(1077) 评论(0) 推荐(0) 编辑
摘要: VS2013编写的程序在XP中顺利运行ide的设置方法 阅读全文
posted @ 2015-02-02 15:28 米哈伊尔 阅读(480) 评论(0) 推荐(0) 编辑