2016年4月 的存档
2016四月18

VMP-异常处理SEH4的Handle和Filter反汇编查找

异常处理Handle和Filter反汇编查找

2016四月18

VMP-异常处理SEH4结构

TIB(线程信息块) 0:000> dt ntdll!_TEB +0x000 NtTib : _NT_TIB typedef struct _NT_TIB { struct _EXCEPTION_REGISTRATION_RECORD *ExceptionList; PVOID StackBase; PVOID StackLimit; PVOID SubSystemTib; union { PVOID FiberData; DWORD Version; }; PVOID ArbitraryUserPointer; struct _NT_TIB *Self; } NT_TIB; typedef NT_TIB *PNT_TIB; ExceptionL …

2016四月17

VMP-异常处理基本概念及流程(VEH,VCH,SEH,UEF)

异常处理基本概念及流程(VEH,VCH,SEH,UEF)

2016四月14

密码保护:VMP-异常处理SEH基础

VMP 要查看留言请输入您的密码。

无法提供摘要。这是一篇受保护的文章。

2016四月14

VMP-switch汇编的变化

switch依据case中最大值与最小值之差与case语句个数来取舍使用造表法或二分查表法

2016四月4

密码保护:IDA-完整解析sig

IDA 要查看留言请输入您的密码。

无法提供摘要。这是一篇受保护的文章。