|
|
|
[下载]xspy 0.4.2 by lynnux[2014年5月21日]
64位的EXE少不了吧,刚才看了下有道,它也是偷偷地运行了64位程序(YoudaoEH.exe,YoudaoWSH.exe等)来安装64位的钩子(应该是使用了SetWindowsHook),只要结束这两个进程,WordStrokeHelper64.dll和TextExtractorImpl64.dll立马从explorer.exe(原生64位)消失。 除非不用SetWindowsHook,用远线程CreateRemoteThread注入貌似就不需要64位进程来安装钩子了,可能要用到的API如,NtWow64WriteVirtualMemory64,NtWow64ReadVirtualMemory64之类,没试过,xspy是使用SetWindowsHook安装钩子的,而且获取到信息后马上就卸载了,而使用CreateRemoteThread的话卸载dll相对麻烦些。 |
|
[原创]C++逆向this指针问题
暴搜内存?以上面为例:搜索3C 8E A8 00也就是0X00A88E3C |
|
[分享]OD LUA 插件 -- [克隆版][开源]
我放了几个插件源码了,没一个精啊,这叫我情何以堪啊,顺便顶楼主一个! |
|
关于flash页游内存修改代码的问题
把外挂发上来看看,除非替换swf,一般是不可能直接改内存的 |
|
[求助]VS2010项目怎么用vs2008打开
这有一个可以转换的,https://github.com/akof1314/ConvertVcproj 如果运行有问题,可以尝试我fork的https://github.com/lynnux/ConvertVcproj |
|
[求助]xp驱动和Win7驱动的区别
FileMon,RegMon开放的源码是很老的版本了。win7区别也不是很大的,自己调试下就知道问题所在了。我用的filespy框架就没得什么问题 |
|
[下载]detours_Version 3.0 Build_306 x86 x64 ia64 arm 完整版
这个必须顶一个,MS居然偷偷就泄漏代码了,哈哈 |
|
[原创]QQ截取消息和主动发送消息
[QUOTE=wuxiping;1259892]我只说楼主实在是牛人。在我修改了savemsg函数之后,在x64win7上成功了。只是那些QQ相关的.lib和头文件是怎么得来的能说明一下吗? qqhook.rar[/QUOTE] 说了啊,“使用CppDLL生成” |
|
[原创]**** Socks5 客户端 API接口 ****
Socks5原理不难吧,看rfc就知道了,要是LZ弄个驱动层的Socks5接口,那倒是个好东西 |
|
[讨论]Using STL in Kernel Driver Coding
compuware以前的DriverStudio不是有吗,不过很老了,借鉴倒是不错的。需要对c++非常熟悉 |
|
如何读取其他进程中listctrl的内容
你的目的不止行数吧,参考https://github.com/lynnux/QuickRoom,很早以前挤vs房间的工具,它就是跨进程读取vs的房间list的。 在https://github.com/lynnux/QuickRoom/blob/master/QuickRoom/maindlg.CPP 212行: #define ListView_GetItemTextEx(hwndLV, i, iSubItem_, pszText_, cchTextMax_) \ {\ _ms_lvi.iSubItem = iSubItem_;\ _ms_lvi.cchTextMax = cchTextMax_;\ _ms_lvi.pszText = pszText_;\ WriteProcessMemory(hWar3, (LPVOID)((BYTE*)lpGet + sizeof(TCHAR)*MAX_PATH), &_ms_lvi, sizeof(LV_ITEM), NULL);\ SNDMSG((hwndLV), LVM_GETITEMTEXT, (WPARAM)(i), (LPARAM)(LV_ITEM *)((BYTE*)lpGet+sizeof(TCHAR)*MAX_PATH));\ ReadProcessMemory(hWar3, lpGet, lpStr, sizeof(lpStr), NULL);\ } |
|
[调查]holyshit让OD2.01的字符搜索完美支持中文!
木有文档啊,我也是一些API先OD官网找,有的看下说明,没有的就自己猜,一些数据可以从大的结构中找到,当然也有些找不到的,那只有操起OD1草OD2了 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值