恶意代码分析-第十八章-加壳与脱壳

目录 笔记: 实验: Lab18-1 Lab18-2 Lab18-3 笔记: 壳的功能:缩减程序的大小,阻碍对加壳程序的探测和分析 解析函数导入表:1.仅导入LoadLibrary和GetProcessAddress两个函数。先脱出原始文件,再读取原始可执行文件的导入函数信息。                               2.保持原始导入函数表的完整,让Windows加载器加载所有
相关文章
相关标签/搜索