|
[求助]关于使用CreateFileMapping把PE文件映射到进程地址空间中的问题
不加就和磁盘上一样,相当于一个普通的数据文件,加了就不一样了~ |
|
[求助]关于使用CreateFileMapping把PE文件映射到进程地址空间中的问题
用CreateFileMapping为一个PE文件创建内存映射并且第三个参数包含SEC_IMAGE标志时,映射后的内存文件会按内存粒度和节中指定的VA对齐~ 此时内存中的布局和磁盘上的通常不一样,因为一般情况下内存对齐粒度比磁盘对齐粒度大~ |
|
[求助][内核]怎么取到原地址
不知道你说的无效地址是什么意思。。。或者你没理解我的意思 |
|
[求助][内核]怎么取到原地址
模拟执行DriverEntry来自动填充 |
|
[原创]那一年,菜鸟试过的隐藏
支持一下楼主~ |
|
[求助]NtCreateThread的HOOK问题!线程函数在哪?
CONTEXT->Eax就是了 |
|
[建议]大大们应该写些关于内核编程方面的书
书不少了。。。。 |
|
[推荐]推荐一个关于Duqu的文章
楼主,不要把这儿当自己的blog。。。 |
|
[原创]发一个可编译,可替换的hookport代码
非也非也,我已好久不问世事。。。 |
|
[求助]内核怎么获取系统目录???
\\SystemRoot就是了 |
|
[原创]QDebug 1.0测试版发布, 下载
先说几个问题吧 测试系统:WindowsXP SP3 1、菜单项不要总是自动隐藏,这样需要点击某项时会比较浪费时间 2、当调试到如 mov eax, dword ptr [0040842Ch] 这样的指令时,最好在实时显示窗口中显示出地址[0040842Ch]的内容,这样帮助更大 3、“运行到当前行”也就是OD中的F4的功能,QD也有,但是没看到任何地方反应出来,调试菜单里也没有 4、调试程序时添加的断点等信息最好是实时保存,不要等到程序退出时才保存,否则有时候调试的程序出现问题导致调试器也失去反应的时候,一旦强杀进程,之前下的断点就没有了 5、经常提示“内存不足”,不知是什么原因 |
|
[原创]mini email client 支持imap/pop3/smtp/nntp
这么好的帖子竟然没人顶,我来支持楼主兄弟~ |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值