在学习完整个PE头结构的情况下,在翻处之前的一些PE工具。很多东西都知道代表什么意思了 万变不离其宗,在我们理解PE的原理之后,使用前人的工具,将让我们干起活来事半功倍。 以下列举工具只是部分本人以前收集的。 eXeSc…
分类:逆向工程
Windows PE 第十一章 动态加载技术
这章是PE原理的最后一章,网上也比较少有这章的总结 章节开篇介绍了windows虚拟地址空间分配 一般情况下,32位的机器上,地址空间从0x000000~0xFFFFFFFF,总大小为4GB。一般而言,虚拟地址空间分为两…
Windows PE 第十章 加载配置信息
加载配置信息最初最用在Windows NT操作系统中,作为文件头部的延伸部分,后来被用作异常处理。加载配置信息表中存放了基于结构化异常处理(SEH)技术的各项异常句柄。当程序运行发生异常后,操作系统会根据异常处理类别对异…
Windows PE第九章 线程局部存储(TLS表)
因为书中讲的太过抽象,并且我对msan32编程没有兴趣 把书啃一遍,然后跟网上的技术文章分析比较容易理解消化 什么是线程局部存储? 线程局部存储(Thread Local Storage,TLS)很好的解决了多线程设计中…
Windows PE 第八章 延迟加载导入表
延迟加载导入表是PE中引入的专门用来描述与动态链接库延迟加载相关的数据,因为这些数据所引起的作用和结构与导入表数据基本一致,所以称为延迟加载导入表。 延迟加载导入表和导入表是相互分离的。一个PE文件中可以同时存在这两种数…
逆向一款诈骗传销软件
原由,一位朋友发了一款软件给我,说是很有赚头,让我给分析分析。看能不能找到作者,便宜些拿卡密 因为软件是经过了好几手代理商 之前已经分析过了。介绍说是利用我们自身的流量在线来给抖音,斗鱼等平台提供流量。然后反积分 需要账…