
|
|
| 段钢,网名看雪,1994年毕业于上海同济大学,看雪学院(www.pediy.com)站长,致力于软件加密与解密研究。2001年9月组织推出国内第一本全面介绍Windows平台下软件的加密与解密技术的书籍《加密与解密——软件保护技术及完全解决方案》。2003年6月出版《加密与解密》(第二版)。 |
| 第1章 PE文件格式的深入分析 1.1 PE文件格式纵览 1.2 PE文件结构 第2章 PE分析工具编写 2.1 文件格式检查 2.2 FileHeader和OptionalHeader内容的读取 2.3 得到数据目录表信息 2.4 得到区块表信息 2.5 得到输出表信息 2.6 得到输入表信息 第3章 Win32 调试API 3.1 Win32调试API原理 3.2 利用调试API编写脱壳机 3.3 利用调试API制作内存补丁 第4章 Windows下的异常处理 4.1 基本概念 4.2 SEH相关数据结构 4.3 异常处理程序原理及设计 4.4 SEH的简单应用 4.5 系统背后的秘密 4.6 Vinsual C++ 如何封装系统提供的SEH机制 4.7 Windows XP下的向量化异常处理 第5章 反跟踪技术 第6章 加壳软件编写 第7章 如何让壳与程序融为一体 第8章 Visual Basi 6 逆向工程 附录A 在Visual C++中使用内联汇编 附录B 在Visual Basi 中使用汇编 参考文献 |
商品评论(0条)