針對 Windows 的病毒,請先理解其執行檔格式 Portable Executable。
病毒樣本
術語
- 病毒
- 蠕蟲 (Computer worm)
- 特洛伊木馬 (Trojan horse)
- 防禦
- Data Execution Prevention (DEP)
- Address Space Layout Randomization (ASLR)
- Structured Exception Handler Overwrite Protection (SEHOP)
論文
文章
-
- 透過 Shim Layer 攔截 Windows API 呼叫,返回適當值給應用程序。
-
逆向工程
外部連結
-
- Enhanced Mitigation Experience Toolkit 4.1 User Guide