計算機病毒分析與對抗————三、PE文件型病毒

病毒如何感染PE文件?html 首先,判斷文件是不是PE文件,接下來添加節:函數 主要涉及到的技術以下:spa 一、病毒感染重定位技術3d 重定位的過程能夠經過如下步驟進行:code 用CALL指令跳轉到下一條指令,使下一條指令感染後在內存中的實際地址進棧。 用POP指令取出棧頂的內容,這樣就能夠獲得感染後下一條指令在內存中的實際地址 感染後變量的地址=步驟(2)的地址-偏移地址 代碼以下:htm
相關文章
相關標籤/搜索