技术栈
windows pe
浩浩测试一下
20 天前
windows pe
·
pe壳
·
windows编译
·
windows api编写
·
加密壳
·
免杀壳
PE结构利用 ---> 什么是壳
目录PE文件的基本结构(回顾)什么是壳?壳在PE文件中的作用壳(Packer / Protector)的定义:
班公湖里洗过脚
8 个月前
windows pe
第2章 三个小工具的编写(2)
PEComp是PE文件比较器。功能是按照PE文件格式的数据结构按字段对两个指定的PE文件进行比对,以获取两个PE文件结构中的不相同的信息。在实际应用中,我们可以通过对比病毒感染前后PE文件在相关字段上发生的变化来判断病毒的感染方式,从而确定清理病毒的方法。
我是有底线的