最近研究debug, 经常碰到DUMP,一直不明白什么意思,今天看了一下《浅谈脱壳中的Dump技术》,还是不太明白,看来需要好好研究一下。几个基本概念:DUMP, PE. windbg的基本用法。
推荐几个网站:
dbgtech: 包含windbg的中文翻译帮助和基本知识。
看雪学院 和 看雪论坛 : 国内最好的加密解密论坛。哎,先到初学者论坛去看看吧,不懂的真多!
关于windbg: 可以看看 《Windows调试工具入门》
Reference:
1 Download Windows Symbol Packages
3 《0 day安全:软件漏洞分析技术》
4 《软件调试》
5 《微软.NET程序的加密与解密》