软件加密、解密技术内幕,目录:
PE文件格式一览
手工构造一个超微型的 PE 文件
Win32调试API
传递给异常处理例程的参数
如何通过崩溃地址找到出错的代码行
利用SEH改变程序流程以达到反跟踪的目的
完全用VB进行ASM编程的示例
实现调用加壳的外壳中的子程序的一点见解
让侦测工具把壳识别为VC++
软件加密技术内幕 http://www.menkou.net/thread-112-1-1.html