|
|
|
关于typedef struct _EPROCESS定义
作为100+高手的群主,我劝LZ还是回去好好打打基础吧。。。 |
|
关于typedef struct _EPROCESS定义
你这样定义毫无意义啊。。。 结构体的意义就是在于各成员的偏移,你这个成员少了那么多,就一个ImageFileName吧,偏移还不对,完全无意义~ |
|
[求助]通过枚举job Object来列举进程,如何找到Job Object
完整点说就是KiWaitListHead和KiDispatcherReadyListHead,和线程调度有关的两个链表 参考以下内容: http://wenku.baidu.com/view/d9d194f7ba0d4a7302763a3b.html |
|
[原创]驱动加载监控工具
这种情况我一般用HIPS搞定~~ |
|
[求助]代码注入中的函数地址和函数长度
那是因为DEBUG版的通常使用跳转表,就像这样: 00401004 CC int3 00401005 $ E9 86000000 jmp testXXX.FUN 0040100A $ E9 11000000 jmp testXXX.main 0040100F CC int3 00401010 CC int3 要注入的代码如果比较复杂,还是用shellcode式的代码吧 |
|
[求助]2009 年之后,有哪有比较好的 远程控制 开源代码
基于Gh0st修改的挺多。。。 |
|
[求助]KiAttachProcess用虚拟机怎么看不到此函数 就是用WinDbg
啊?原来这个就是那80位高手之一?继续围观。。。 |
|
[原创]键盘记录代码.高手请飘过
给IMM32.dll做点手脚。。。 |
|
[求助]通过枚举job Object来列举进程,如何找到Job Object
都是前人做过的东西了,都怪你不会搜索啊。。。 http://bbs.pediy.com/showthread.php?t=97050 http://www.cppblog.com/Tinpont/archive/2010/12/17/136738.aspx |
|
[求助]KiAttachProcess与NtReadVirtualMemory获取地址问题
神奇,居然不验证p的有效性,如果是0你不就悲剧了…… |
|
[讨论]简单获取PspCidTable地址
方法太多,请参考以下内容: http://hi.baidu.com/ep0cring/blog/item/98c2e45808eb8f222934f0dc.html |
|
[求助]关于XP句柄表
对象体前面就是对象头,你要的信息都在对象头里 |
|
[讨论]句柄表中对象头的定义问题,两个说法??
明明是一样的嘛,如果是union的话,windbg把其成员都显示出来了,看偏移就知道了,是一样的 |
|
[求助][已解决]一用到EBX寄存器,在启动驱动服务时候就蓝屏幕,求解
要自己先保存ebx的值……调用约定的问题~ |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值