http://www.mouseos.com/windows/index.html
Windows 专题
第一部分:Windows 机制
一. Windows 杂项分析系列
- 使用 bochs+vmware+windbg 分析调试 windows 7 内核
- windows 7 的 MBR 分析
- 活动分区的引导记录 DBR 分析(windows 7 boot 分区的 DBR)
二. Windows PE 文件分析系列(基于 helloworld.exe 映像)
- windows PE image 文件分析(1)
- windows PE image 文件分析(2)--- .text 节
- windows PE image 文件分析(3)--- .idata 节与 import table
- windows PE image 文件分析(4)--- 导入函数的绑定
- windows PE image 文件分析(5)--- .rsrc 节与 resource table
- windows PE image 文件分析(6)--- .reloc 节与 base relocation table
三. PE 映像运行机理(helloworld.exe)
四. SEH 机制探索
- TEB 结构
- 构建 SEH 链
- SEH stack 结构探索(1)--- 从 SEH 链的最底层(线程第1个SEH结构)说起
- SEH stack 结构探索(2)--- 用户程序构造的 SEH stack 结构
- SEH stack 结构探索(3)--- __exception_handler4() 探秘1
- SEH stack 结构探索(4)--- __exception_handler4() 探秘2之 ScopeTable 结构
- SEH stack 结构探索(5)--- __exception_handler4() 探秘3之 TryLevel
- __except() 的处理1 --- 计算 Filter 表达式
- __except() 的处理2 --- 全局展开
五. security cookie 机制探索
六. Message 机制