PEBやらTIBやら

最近「アナライジング・マルウェア」を読んだためか若干アセンブリ熱が出てきて、
愛甲健二さんの本等を引っ張り出してきてごちゃごちゃ調べています。

その中でkernel32のアドレスを自前で引っ張ってきてLoadLibraryとGetProcAddressを
呼ぶというサンプルコードはWindows7でも動くのかなと気になって少し調べてみました。

結果、kernel32.dllより先にkernelbase.dllが呼ばれるようになったため、
少し変更が必要みたいです。
勉強と復習を兼ねてWindows7版を書いてみようかなと思います。
続きは明日?

アナライジング・マルウェア ―フリーツールを使った感染事案対処 (Art Of Reversing)

アナライジング・マルウェア ―フリーツールを使った感染事案対処 (Art Of Reversing)

ハッカー・プログラミング大全 攻撃編

ハッカー・プログラミング大全 攻撃編