【发布时间】:2012-08-31 20:23:02
【问题描述】:
今天在运行 VMWare 的 Win 7 机器上开始远程调试 C++ 项目,惊讶地发现随机内存位置出现以下模式:
谁可以编写此代码(不是我!)以及出于什么原因?只是好奇是否有人见过这样的东西。
【问题讨论】:
-
是的,同意。这些看起来像四个零的灰度颜色掩码。它可能只是旧位图缓冲区的剩余物。不要担心,除非你开始看到
QQ和=P到处出现。然后,您应该怀疑 HAL9000 正在干扰您的应用程序。 -
至少它不是一个捆绑了rootkit的黑客组织的标志。
-
这是频率分析如何战胜混淆的一个很好的例子。
标签: c++ windows debugging memory