码迷,mamicode.com
首页 > Windows程序 > 详细

基于windows PE文件的恶意代码分析;使用SystemInternal工具与内核调试器研究windows用户空间与内核空间

时间:2014-12-03 14:26:35      阅读:291      评论:0      收藏:0      [点我收藏+]

标签:恶意代码   逆向工程   内核空间   系统调用   pe文件   反汇编   


基于windows PE文件的恶意代码分析;使用SystemInternal工具与内核调试器研究windows用户空间与内核空间



本文出自 “自由,平等,共享,互助” 博客,请务必保留此出处http://shayi1983.blog.51cto.com/4681835/1585877

基于windows PE文件的恶意代码分析;使用SystemInternal工具与内核调试器研究windows用户空间与内核空间

标签:恶意代码   逆向工程   内核空间   系统调用   pe文件   反汇编   

原文地址:http://shayi1983.blog.51cto.com/4681835/1585877

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!