|
[原创]WIN64驱动编程基础教程(福利:过WIN7/8/8.1签名强制的LIB、过WIN7“补丁守卫”的SRC、吊销的正规数字签名)
,谢谢楼主的慷慨分享,向楼主学习和致敬! |
|
[原创]Windows内核源码详尽分析
这世道,大方的人还是比较多,像楼主!感谢慷慨分享 |
|
[分享]虚拟机完整分析
,个人觉得 DCheckESP 有点问题,至少在复制的时候,ECX是个负数,还请大牛虚拟机版主bughoho有空再看看这个实现吧!不甚感激 |
|
[翻译]程序动态分析与软件漏洞利用
看过泉哥的各类文章,都是上乘之作,谢谢分享了! |
|
[原创]沙箱Sandboxie v3.40 逆向完整源码
,真的是好东西,同时赞叹楼主的慷慨与技术的精湛!谢谢啦!!再次谢谢啦!!! |
|
[原创]ntfs下文件恢复原理与实践(简易读物及工具)
应验那句话,越“富有”的人越慷慨,总之,谢谢楼主的大方了! |
|
[注意]看雪论坛精华10在线版
热烈期待中! |
|
请教各位热心人,如何去除BoundImport结构?
兄台,能不能快点,我现在就等着用咧!要不然先告诉我具体怎么对PE进行修改,是不是只要把BoundImport结构里的长度项改成00000000就行了呢?还请大家不吝指点,谢谢! |
|
敢问各位热心人,可否用hiew插入代码?
我回去试了试,是可以的,谢谢了! |
|
敢问各位热心人,可否用hiew插入代码?
我用hiew打开一个.exe文件,其中某段代码如下: ......... 401000: 6A03 push 003; 401002: 68306040000 push 406030; 4010007: E8040000000 push _printf; 401000c: 83c408 add Esp,008; ....... 这个.txt节中从404B46-404FFF都是该节的空白地方,我可以在这插入我的汇编代码,我想从4010007: E8040000000 push _printf 这句代码之后插入一个jmp 404B46语句,跳至我自己的写入上述空白地方的代码,怎么插入这个jmp跳转,对401000c: 83c408 add Esp,008 以后的代码需要怎么修复吗?新插入的这句代码怎么和上述代码衔接?我不知道,请不吝指导,谢谢! |
|
|
|
敢问各位热心人,可否用hiew插入代码?
不好意思,再问一下,那用什么工具对反汇编出来的代码进行在.txt节插入呢?是hiew?还是别的什么工具?:) 谢谢! |
|
敢问各位热心人,可否用hiew插入代码?
a_a0b兄台,谢谢你的热心帮助,它们还是有很大的区别的! |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值