学win32汇编病毒要学什么内容
来源:互联网 发布:水质数据监控中心平台 编辑:程序博客网 时间:2024/05/04 16:06
自己备忘用的,或都是把所学过的和已知要学的列出来吧
8086的16位汇编指令
32位汇编指令
windows系统api函数
PE文件格式
保护模式编程
系统底层,书目《Windows NT技术内幕》,《Undocumented Windows NT 中文版.chm》,《(深入理解计算机系统 )csapp.beta.11.16.pdf》,《 Microsoft® Windows® Internals, Fourth Edition: Microsoft Windows Server™ 2003, Windows XP, and Windows 2000》,
进程隐藏
Epo(入口点模糊)技术
API HOOK
反调试
加密 (encrypt ) 固定的解密头+加密的代码
多态 (polymorphism ) 变化的解密头+加密的代码
变形 (metamorphism) 整个都变
内存驻留
进入系统核心态
感染压缩文件
反虚拟技术:
插入特殊指令技术,
结构化异常处理技术,
入口点模糊(EPO)技术,
多线程技术,
元多形技术(MetaPolymorphy),
邮件地址搜索
共享传播
p2p传播
内置SMTP引擎
后门功能
学习方法:
1 看代码写代码是最好的学习方式
2 不要花太长的时间在论坛和找师傅上。
3 反汇编与写汇编同等重要。
4 要经常问同学特别是高手,现在他们在学习什么内容。
- 学win32汇编病毒要学什么内容
- 学 Win32 汇编[28]
- 学习Win32汇编要学哪些东西
- 学 Win32 汇编[5]: 数据类型与声明
- 学Win32 汇编[2]: 最简单的 Win32 程序
- 学 Win32 汇编[2]: 最简单的 Win32 程序
- 学汇编必需掌握的内容
- 学汇编
- 计算机专业要学什么
- 我要学什么?
- 为什么要学习?学什么?怎么学?
- 想学linux,要学什么
- 学java 我们到底要学什么
- 学黑客要学什么编程语言
- 学WIN32汇编,掌握几个必要的流程
- 学Win32 汇编[1]: 选择编辑与编译工具
- 学 Win32 汇编[4]: 使用 Debug 输出测试结果
- 学 Win32 汇编[6]: 伪指令 DUP 与数组
- 一切都OK了.
- 领导电信界的革命:SIP(转载)
- PHP结合Dreamweaver 打造站内搜索(下)
- 自己打造一个集合类
- 心情不好
- 学win32汇编病毒要学什么内容
- 爱我的人我不爱 我爱的人不爱我
- Tomcat 5.5 Notes
- 一天
- 今天喝酒了
- 如何打包JSP工程为war文件[转自sun: Packaging Web Components]
- 说说“从编程到工程”专栏的由来
- 对<钻石+微波炉+光纤 创出防黑客光纤新技术>一文的一点看法
- 全书目录