【发布时间】:2009-10-22 10:00:41
【问题描述】:
我想在空闲时间制作一个基本的防病毒软件。 基本上我了解了EXE(windows)文件的基本结构。 如何从文件和 PE 头中提取 ASM 代码?
【问题讨论】:
-
你为什么认为,杀毒软件中需要反汇编程序??
-
那么我将如何检测病毒部分呢? @zxcat 你会怎么做呢?
标签: assembly antivirus disassembly
我想在空闲时间制作一个基本的防病毒软件。 基本上我了解了EXE(windows)文件的基本结构。 如何从文件和 PE 头中提取 ASM 代码?
【问题讨论】:
标签: assembly antivirus disassembly
您可以使用一些免费的分布式反汇编程序。例如:ollydbg diassembler。
注意:PE 标头中只有一些 MS-DOS 存根可执行代码。
【讨论】: