obj2asm, coff obj 转换为 asm 后,可以在使用 masm 汇编为 obj阅读全文>
发表于 @ 2008年07月23日 18:06:00|评论(loading...)|收藏
Kwasek6 polymorphic code, modified Ruby Hash阅读全文>
发表于 @ 2008年07月23日 10:59:00|评论(loading...)|收藏
Unpacking Storm Worm : Code and Import Address Table onto the heap阅读全文>
发表于 @ 2008年07月23日 10:41:00|评论(loading...)|收藏
detours 通过修改输入表注入DLL -- UpdateImports 函数的分析阅读全文>
发表于 @ 2008年07月16日 20:31:00|评论(loading...)|收藏