|
|
[求助]怎样使VC6躲避调试器检测?
你可以类似OllyDbg的Anti-Anti-Debug插件一样,自己实现个DLL注入,修改IsDebuggerPresent位。 再扩充一下功能,就成了一个VC版的HideDebugger
|
|
|
[原创]MS08-025 win32k.sys NtUserFnOUTSTRING Privilege Escalation Exploit
好像内存比较小的时候不会开启SSDT的写保护,不知道14楼说的是不是因为这个 |
|
|
[求助]关于PEB结构的一点疑问!
我在用Windbg的时候也有符号包的设置问题,现在还没有搞定... |
|
|
|
|
|
[讨论]进程保护挑战 - 无HOOK无KDOM,微软标准函数
转载的东西也不说一声。。。。 |
|
|
[求助]内存修改问题
把解决问题的过程发上来大家一起学习下嘛 |
|
|
[求助]谁了解卡巴等拦截驱动加载是怎么拦截的?
OpenSCManager,OpenService,SetServiceStatus... |
|
|
[原创]发一个键盘记录器--附源码
这个好像可以穿越卡巴的 |
|
|
[原创]给ollydbg自动添加注释的插件
好东西啊,支持楼主~ |
|
|
[求助]原来有一个HOOK ExitWindow 函数的程序谁还有?
你可以试试“Windows防锁专家”或者用HIPS也可以拦截关机动作。 |
|
|
[下载]Virus programming
下回来看看~ |
|
|
[分享]在PE的EntryPoint前执行你的代码
学习一下。好像是TLS的什么东西吧 |
|
|
|
|
|
[原创]shellcode之小小琢磨
很强啊。向楼主学习。我也正在学写shellcode |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值