文章分类 -  windows理解

摘要:一、参考文章 https://bbs.pediy.com/thread-52398.htm http://www.youngroe.com/2015/08/01/Debug/peb-analysis/ 二、如何获取PEB地址 1.1原理:FS段寄存器指向当前的TEB结构,在TEB偏移0x30处是PE 阅读全文
posted @ 2022-02-12 15:03 Ctrl_C+Ctrl_V 阅读(345) 评论(0) 推荐(0) 编辑
摘要:一、概述 https://0xrick.github.io/win-internals/pe2/ 二、DOS头文件、DOS Stub和Rich Header https://0xrick.github.io/win-internals/pe3/ 三、NT头 https://0xrick.github 阅读全文
posted @ 2022-01-03 20:44 Ctrl_C+Ctrl_V 阅读(59) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示
主题色彩