恶意软件内容的详细描述

逆向工程 恶意软件
2021-06-17 13:06:30

我刚刚开始进入恶意软件分析这个广阔而有趣的领域。我想知道是否有任何网站/书籍或其他资源可以解释特定的汇编代码块的作用。代码的详细描述将不胜感激。我在某种程度上了解汇编语言,并且熟悉所有概念、函数​​调用过程等。但我对所有这些在 Windows 中的应用知之甚少。就像使用 dll 时会发生什么等等......如果有人能告诉我在哪里可以找到资源,该资源提供对任何恶意软件或任何程序的详细分析,我会很高兴。

我在逆向工程 windows 应用程序方面已经有相当多的经验,大部分知识都来自“r4ndom 传奇”和 woodman 网站。我需要一些清楚地解释特定汇编代码如何与 Windows dll、菜单栏文本框等资源交互的内容。

1个回答

我建议您从基础开始,因此:

  1. Mark Russinovich 和 David Solomon 的“Windows Internals”是硬拷贝书的良好开端。

  2. OpenSecurityTraining - 从初学者的兴趣课程开始

当您完成这些后 - 我相信您将能够提出更具体的问题并获得更详细和复杂的答案。祝你好运!