Посоветуйте пожалуйста статью по анализу исполняемых файлов ОС Windows. Искал что-нибудь подобное в гугле, но нашел мало, в основном под Unix нашел. Также нашел средства, который позволят произвести анализ. Заранее спасибо
иди на wasm.ru а там уже ищи статьи про PE файлы, если тебя именно формат интересует, если сам процесс, то там же чти статьи цикла "Введение в крэкинг с нуля, используя OllyDbg"
о! а ещё можешь поискать книгу Криса Касперски "искусство дизассемблирования", вполне толковая вещица
Вот, неплохая статья, про PE формат, в конце статьи, есть, ссылки автора. Хорошая статья про PE _http://www.wasm.ru/article.php?article=pemodify Модификация исполняемых PE-файлов