學習筆記-第七章 惡意代碼分析實戰

第七章 1.Windows API 廣泛的功能集合,管理惡意代碼與微軟程序庫之間的交互方式。 <1> 類型,表達方法。 dw表示 double word。w表示word。H表示Handles <2> 句柄 比如一個窗口,模塊,菜單,文件等等 <3> 文件系統函數 <4> 特殊文件 2.Windows 註冊表 註冊表用來保存操作系統與程序的配置信息,比如設置和選項。和文件系統一樣,它是基於主
相關文章
相關標籤/搜索