会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
fdx-xdf
博客园
首页
新随笔
联系
订阅
管理
2023年12月13日
隐藏IAT和字符串
摘要: 隐藏IAT和字符串 0x01 IAT IAT即导入表,它记录了我们的文件用了哪些函数。 在杀软检测恶意程序时,导入表是一个重要的检测项,比如说我们的程序调用了Virtual Alloc、CreateThread,且VirtualAlloc的最后一个参数是0x40(即PAGE_EXECUTE_READ
阅读全文
posted @ 2023-12-13 18:11 fdx_xdf
阅读(135)
评论(0)
推荐(0)
编辑
公告