|
|
[求助]和人家聊天!人家鄙视看雪论坛带聊天图[这是真的吗]
有些东西说的也没错,毕竟看雪这儿新手多一些,新手大部分还是要走老鸟的路,所以自然不会有什么新东西出来啦。。。比如RemoteThread,几百年前玩剩下的东西,但是还有有新手不会啊~~老鸟现在都潜水了。。。DebugMan上偶尔会有大牛“放血”的东西还算比较新~~ |
|
|
[求助]监控上网时间
判断网络是否连通呗~ |
|
|
[求助]为什么实现MY_HidD_SetFeature会出错?
这种问题的话,注意一下调用约定~~最好明确指定调用约定比较好 |
|
|
|
|
|
[讨论]DDK中服务操作的函数
这些本来是ring3的事儿~~用驱动多麻烦啊~ |
|
|
[讨论]exitwindowsex 内核挂钩
看shadow表的0x143号函数~ |
|
|
|
|
|
[求助]结束了的进程为什么还会存在于ActiveProcessLinks中?
判断ExitTime或者ObjectTable等~~ |
|
|
|
|
|
[求助]给驱动加壳,怎么加了=白加
这种也没没啥用的,两句IDC语句Patch一下就搞定了~~ |
|
|
[求助]请问枚举进程加载的模块有什么用
你不需要的时候自然没有用,你用到的时候就有用了~ |
|
|
[求助]怎样处理int3 HOOK呢?
啥都没搞啊~ |
|
|
[求助]怎样处理int3 HOOK呢?
还是你比较邪恶~~ |
|
|
[求助]怎样处理int3 HOOK呢?
把线程干掉。。。 |
|
|
|
|
|
驱动编程有哪些常用工具
编写代码时环境搭建:VS+VAX+Easysys比较多一些 调试一般是:Windbg+Vmware+VirtualKD 其它调试工具如:syser,IDA 5.5都可以~~ 此外还有一些辅助的,如DeviceTree,WinObj等,用于观察。。。 |
|
|
[原创+源码+图已修复]利用DbgHelp取的NT内核符号信息示例
这个不错,支持一下~~ |
|
|
[求助]关于未公布的API
也许我理解错了,上面给你的参考是Undocumented Native API 未公开API,可以从它与公开API的调用关系上推测其参数和作用~~ 你可以用IDA查看内核文件(最好加载符号),然后结合wrk... |
|
|
[求助]关于未公布的API
23aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3M7#2)9K6c8Y4N6V1i4K6y4p5g2$3W2F1k6r3!0%4M7#2)9J5b7V1&6f1i4K6u0r3x3U0l9H3x3q4)9J5b7V1&6S2N6r3W2$3k6g2)9J5b7V1q4b7d9g2)9J5y4X3&6Q4x3@1b7J5 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值