Profile

youngsouk

youngsouk

윈도우 api 상수나 구조체 값을 알고 싶을때

http://pinvoke.net/#

이 사이트 왼쪽에 있는 constant와 structrue를 이용하자. 악코 분석할 때 도움이 많이 된다.

 

WM_PASTR, WM_CHAR와 같은 값을 알고 싶을때는 constant를 누르고 ctrl+f를 눌러 WM을 찾으면 쉽게 찾을 수 있다.

'윈도우' 카테고리의 다른 글

WOW64  (0) 2020.01.21
악성코드 분석 도구 모음  (0) 2019.12.08
Debug Blocker  (0) 2019.11.06
PE IMAGE SWITCHING  (0) 2019.11.06
자기 자신을 자식 프로세스를 생성시키는 프로그램 디버그  (0) 2019.11.04