逆向面试题汇总

注入有哪几种方式?

        SetwindowsHook

以调试方式打开进程,制造异常,在接管异常代理的代码里加入注入代码

CreateRemoteThread  和 Loadlibrary                 将要执行的代码写在Dll里

CreateRemoteThread 和Writeprocessmemory  写汇编代码

        修改PE文件导入表,添加Dll

修改PE文件入口,将入口指向要执行的代码处,执行完代码再执行正常代码


空结构体多少个字节?

1字节,实例化的时候需要分配内存


用const修饰一个函数有什么作用?

防止修改成员变量


脱VMP壳

... ...

猜你喜欢

转载自blog.csdn.net/caichengji1/article/details/60145322
今日推荐