课程目录

1-1 [PE文件的压缩和可执行代码注入] 工具和数据 (01:04:54)
1-2 [PE文件的压缩和可执行代码注入] 可执行代码的位置移动 (57:23)
1-3 [PE文件的压缩和可执行代码注入] 与位置无关的可执行代码 (43:43)
1-4 [PE文件的压缩和可执行代码注入] 在一个可执行程序中添加一段可执行代码 (53:51)
1-5 [PE文件的压缩和可执行代码注入] notepade不能移动原因 (55:26)
1-6 [PE文件的压缩和可执行代码注入] 入口点保护 (56:38)
1-7 [PE文件的压缩和可执行代码注入] 确认ntdll是否是同一个ntdll (45:55)
1-8 [PE文件的压缩和可执行代码注入] 准备工作 (01:08:56)
1-9 [PE文件的压缩和可执行代码注入] 代码注入 (36:41)
1-10 [PE文件的压缩和可执行代码注入] 代码自动注入 (50:43)
2-1 [导入表和导出表的利用] kernel32和dll的联合使用 (34:24)
2-2 [导入表和导出表的利用] 导入节 (45:19)
2-3 [导入表和导出表的利用] DllMain的自动执行机制以及利用想法 (27:26)
2-4 [导入表和导出表的利用] 具体的解决办法-让dll自动运行 (44:55)
3-1 [可执行文件的联合执行] 可执行文件的联合执行 (20:19)
4-1 [给EXE枷锁] 最简单的枷锁方式 (24:39)
5-1 [EXE文件加密] PE加密原理 (35:41)
5-2 [EXE文件加密] 确认数据目录中各项对loader的影响 (53:33)
5-3 [EXE文件加密] 对重定位进行修改正 (47:21)
5-4 [EXE文件加密] 导入函数地址表-1 (01:24:57)
6-1 [进程隐藏和文件强制删除原理] 进程列举和进程所打开文件列举 (01:06:26)
6-2 [进程隐藏和文件强制删除原理] 应用层进程隐藏 (01:22:37)
6-3 [进程隐藏和文件强制删除原理] 内核进程隐藏和文件强制删除 (27:48)
7-1 [PE应用总结] PE应用总结 (54:53)