通过TLS回调函数的反调试
摘要:
下面是TLS数据结构的定义 AddressOfCallBacks是一个数组,表示可以有多个TLS回调函数,所谓的TLS回调函数,就是当创建/终止进程的线程时会自动调用的执行的函数。 创建进程的主线程也会自动调用回调函数,且其调用执行先于EP代码,反调试技术利用的就是TLS回调函数这一特性。 回调函数 阅读全文
posted @ 2016-02-24 13:42 ciyze0101 阅读(999) 评论(0) 推荐(0) 编辑