文章分类 - windows理解
摘要:一、参考文章 https://bbs.pediy.com/thread-52398.htm http://www.youngroe.com/2015/08/01/Debug/peb-analysis/ 二、如何获取PEB地址 1.1原理:FS段寄存器指向当前的TEB结构,在TEB偏移0x30处是PE
阅读全文
摘要:一、概述 https://0xrick.github.io/win-internals/pe2/ 二、DOS头文件、DOS Stub和Rich Header https://0xrick.github.io/win-internals/pe3/ 三、NT头 https://0xrick.github
阅读全文