Ta上传的资源 (0)

对PE(Portable Executable)文件进行加壳是保护软件的有效手段,但恶意程序也会通过加壳来保护自己。作为一名病毒分析师或软件安全分析员,只有先将其脱壳,才能进行彻底的分析。以Windows记事本程序为实例.

本文分析了APIHook系统的实现结构和系统涉及的DLL注入和API拦截两项关键技术的多种实现途径,并结合应用给出了编程实现的方法。