IDA系列教程: 反编译代码不全

IDA系列教程: 反编译代码不全

一大串代码,反编译代码之后只有很少的几行           […]……

windows dll 服务调试

windows dll 服务调试

概述 ServiceMain函数的参数通常有两个:第一个是argc(参数数量),第二个是argv(参数数组的指 […]……

在恶意代码中5种常见的混淆

在恶意代码中5种常见的混淆

恶意软件的演变速度超过以往任何时候。随着安全措施的改进,用于绕过这些措施的技术也在进步。这场持续的军备竞赛催生 […]……

符号执行

符号执行

概述 符号执行 (Symbolic Execution)是一种程序分析技术。其可以通过分析程序来得到让特定代码 […]……

恶意代码技术理论:RTTI(运行时类型信息)

恶意代码技术理论:RTTI(运行时类型信息)

RTTI概述 运行时类型信息(RTTI,Run-time Type Information)是一种在C++中用 […]……

恶意代码技术理论:哈希

恶意代码技术理论:哈希

参考链接:https://mp.weixin.qq.com/s/7WrlFUepch6JhU2NhdSyJw […]……

恶意代码技术理论:VMProtect

恶意代码技术理论:VMProtect

概述 VMProtect是一款基于虚拟机技术的可执行文件保护工具。它将目标程序转换成一种虚拟机指令集,称为VM […]……

恶意代码技术理论:Rich Header

恶意代码技术理论:Rich Header

概述 Rich Header 是一种 Windows 可执行文件格式的元数据结构,用于记录程序的编译环境、资源 […]……

恶意代码漏洞分析:CVE-2023-21716

恶意代码漏洞分析:CVE-2023-21716

概述 CVE-2023-21716是Microsoft Word 的 RTF 解析器在处理 rtf 文件字体表 […]……

恶意代码技术理论:VBA 调试一些方法

恶意代码技术理论:VBA 调试一些方法

byte转string Private Function ByteArrayToHex(ByRef ByteA […]……

恶意代码技术理论:VBA Debug Print(调试输出)

恶意代码技术理论:VBA Debug Print(调试输出)

参考链接:https://www.wallstreetmojo.com/vba-debug-print/ De […]……

恶意代码技术理论:curl模仿mshta协议下载载荷

恶意代码技术理论:curl模仿mshta协议下载载荷

curl -H “Accept: /” -H “Accept-Langua […]……