在Google上搜索关于卸载DLL的资料时,看到了一篇关于验证数字签名的东东,这在对付一些伪装成微软Windows系统文件的恶意程序文件相当有用。
这篇文档中的代码是用VS.net写的
其中用了一些非API函数,这些非API函数在msdn上都找不到~
还好,用Google的代码搜索找到了Delphi写的代码
改用MASM32实现~
有空把它集成到pe_xscan中
在Google上搜索关于卸载DLL的资料时,看到了一篇关于验证数字签名的东东,这在对付一些伪装成微软Windows系统文件的恶意程序文件相当有用。
这篇文档中的代码是用VS.net写的
其中用了一些非API函数,这些非API函数在msdn上都找不到~
还好,用Google的代码搜索找到了Delphi写的代码
改用MASM32实现~
有空把它集成到pe_xscan中