逆向分析入門實戰(二)

本文由作者首發於合天智匯,http://www.heetian.com/info/747 上次我們對主函數分析完成了,那麼這次我們對子函數IsAlreadyRun進行分析。 C語言代碼 IsAlreadyRun函數的C語言代碼如下圖所示: 下面對其彙編代碼進行分析: rep stosd之前,同樣是入棧操作,我們無需仔細追究,重點關注call函數。 1. CreateMutexA函數 首先根據cal
相關文章
相關標籤/搜索