惡意代碼分析實戰Lab1101

雙機調試一直出了不曉得爲什麼的問題,導致第十章的東西一直不曉得怎麼調試 先往後走一章,windbg之後再補習好了 IDA分析該程序 main中的重要函數有兩個,分別是401080和401000 分析401080函數: 第一眼看到的是FindResource的API調用,該函數確定指定模塊中指定類型和名稱的資源所在位置。其中參數是: 第一個參數是被提取資源文件的句柄,第二個參數是被提取資源的名稱,第
相關文章
相關標籤/搜索