惡意代碼分析-第十八章-加殼與脫殼

目錄 筆記: 實驗: Lab18-1 Lab18-2 Lab18-3 筆記: 殼的功能:縮減程序的大小,阻礙對加殼程序的探測和分析 解析函數導入表:1.僅導入LoadLibrary和GetProcessAddress兩個函數。先脫出原始文件,再讀取原始可執行文件的導入函數信息。                               2.保持原始導入函數表的完整,讓Windows加載器加載所有
相關文章
相關標籤/搜索