逆向分析入门实战(二)

本文由作者首发于合天智汇,http://www.heetian.com/info/747 上次我们对主函数分析完成了,那么这次我们对子函数IsAlreadyRun进行分析。 C语言代码 IsAlreadyRun函数的C语言代码如下图所示: 下面对其汇编代码进行分析: rep stosd之前,同样是入栈操作,我们无需仔细追究,重点关注call函数。 1. CreateMutexA函数 首先根据cal
相关文章
相关标签/搜索