![]() |
Статья по анализу исполняемых файлов
Посоветуйте пожалуйста статью по анализу исполняемых файлов ОС Windows. Искал что-нибудь подобное в гугле, но нашел мало, в основном под Unix нашел. Также нашел средства, который позволят произвести анализ.
Заранее спасибо |
иди на wasm.ru а там уже ищи статьи про PE файлы, если тебя именно формат интересует, если сам процесс, то там же чти статьи цикла "Введение в крэкинг с нуля, используя OllyDbg"
|
Почитай тут
http://cracklab.ru/art/ http://wasm.ru/publist.php |
о! а ещё можешь поискать книгу Криса Касперски "искусство дизассемблирования", вполне толковая вещица
|
Исследование программ win32
Румянцев |
спасибо
|
Вот, неплохая статья, про PE формат, в конце статьи, есть, ссылки автора. Хорошая статья про PE
_http://www.wasm.ru/article.php?article=pemodify Модификация исполняемых PE-файлов |
| Время: 22:01 |