讨论Windows下内核级Rootkit的检测技术及其原理,以Shadow Walker工具为例。本文中分析内存的部分很具有价值。阅读全文>
发表于 @ 2005年08月29日 21:43:00|评论(loading...)|编辑|收藏
讨论微软的.pdb和.dbg符号文件的内部格式,并给出了可解析这两种格式的示例程序阅读全文>
发表于 @ 2005年05月25日 23:37:00|评论(loading...)|编辑|收藏
讨论微软的.pdb和.dbg符号文件的内部格式,并给出了可解析这两种格式的示例程序。阅读全文>
发表于 @ 2005年05月21日 04:43:00|评论(loading...)|编辑|收藏
讨论微软的.pdb和.dbg符号文件的内部格式,并给出了可解析这两种格式的示例程序。阅读全文>
发表于 @ 2005年05月21日 04:40:00|评论(loading...)|编辑|收藏
讨论微软的.pdb和.dbg符号文件的内部格式,并给出了可解析这两种格式的示例程序。阅读全文>
发表于 @ 2005年05月21日 04:37:00|评论(loading...)|编辑|收藏