在做一些代码分析的时候,整体逻辑和干了啥都差不多能看懂,但是细扣的话会有很多函数不认识,开发人员自己编写的追进去还可以继续了解。系统api,第三方库的api接口,这块是遇到一次就搜一次,短一点还好,代码量一长了就很吃力。是要背系统api吗。
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!