diff --git a/malware-analysis_ref_and_memo.md b/malware-analysis_ref_and_memo.md index 99409a1..ca182ee 100644 --- a/malware-analysis_ref_and_memo.md +++ b/malware-analysis_ref_and_memo.md @@ -504,6 +504,8 @@ to do... [Peering Inside the PE: A Tour of the Win32 Portable Executable File Format(1994)](http://bytepointer.com/resources/pietrek_peering_inside_pe.htm)
- Windows APIに関するMSの公式ドキュメント
[Windows API Index](https://docs.microsoft.com/en-us/windows/win32/apiindex/windows-api-list)
+- 内容が公開されていないWindowsの構造体のリバースエンジニアリングについて
+[Reversing Stories: Updating the Undocumented ESTROBJ and STROBJ Structures for Windows 10 x64](https://versprite.com/blog/security-research/reverse-engineering-undocumented-structures/)
# Windows OS - Windows Internalsを日本語で解説するプロジェクト