[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
利用TLS_CallBack(线程局部存储回调函数)玩弄调试器以及感染PE文件的方法已经不算是什么新技术了。但是出乎我意料的是:前些日子无聊,翻译了IDA作者Guilfanov博客上的《TLS callbacks》一文竟然拿到了6个5分,呵呵。要知道,我自认为比较有质量的《利用Lookaside表实现Exploit的2种方法》也只有拿到 5个5分啊!这是怎么了?那篇《TLS callbacks》讲的不是很细,检测方法也值得商榷(当然这和文章的写作动机有关)。最主要是为了不要辜负这6个5分,另外也由于TLS_CallBack中文资料相对少,我再写篇详细的,很基础,大虾们就不用看了☺