2011-07-01から1ヶ月間の記事一覧

PEBやらTIBやら

最近「アナライジング・マルウェア」を読んだためか若干アセンブリ熱が出てきて、 愛甲健二さんの本等を引っ張り出してきてごちゃごちゃ調べています。その中でkernel32のアドレスを自前で引っ張ってきてLoadLibraryとGetProcAddressを 呼ぶというサンプルコ…

PerlからWin32 apiを使ってみた(アイコンの取り出し)

1ヶ月位前にMSDNのサイトに、よく使われるWindows APIリストを集めたページが公開されました。 Windows API リスト: Windows API、Win32 API、Win32API | MSDN頭から眺めて何か面白そうなAPIは無いかなと思っていると、ど頭の「アイコン」カテゴリが少し気に…