• 我们在哪一颗星上见过 ,以至如此相互思念 ;我们在哪一颗星上相互思念过,以至如此相互深爱
  • 我们在哪一颗星上分别 ,以至如此相互辉映 ;我们在哪一颗星上入睡 ,以至如此唤醒黎明
  • 认识世界 克服困难 洞悉所有 贴近生活 寻找珍爱 感受彼此
恶意代码技术理论:PE恶意代码分析

恶意代码技术理论:PE恶意代码分析

1. EXE 恶意代码分析 2. DLL 恶意代码分析 3. OCX 恶意代码分析 4. SYS 恶意代码分析 5. COM 恶意代码分析 6. windows加载可执行文件流程 程序加载后,CreateProcess系列函数创建进程,在windows上,进程用EPROCESS结构表示,线程用ETHREAD结构表示 进程相关的工作准备就绪后,还需要单独创建一……

恶意代码技术理论:Android恶意代码分析

恶意代码技术理论:Android恶意代码分析

一  Android采用分层的架构 分为四层,从高层到底层分为nit进程会启动一个非常有意思 应用程序层(app+System apps)                                              ↑ 应用程序框架层(Java API Framework)                                   ……

恶意代码技术理论:ELF恶意代码分析

恶意代码技术理论:ELF恶意代码分析

ELF执行流程 start()  ->  __libc_start_main( )  ->  init( )  ->  main( )  ->  fini( )  ->  rtld_fini( )  ->  exit( ) init( ):用于C++全局对象构造 main( ):你自己写的函数 fini( ):用于C++全……