|
谁能给我共享个64位windows下几个文件
谁能再给我个64位win7 下同样目录下的ntdll.dll |
|
关于peb下面链接的dll文件
[QUOTE=半道出家;714481]64位和32位概念上一致,除使用GS段外,其它基本上是偏移不同, 64位时取PEB指针: mov rax,gs:[0x30] mov rax,gs:[rax+0x60] mov PEB,rax 64位PEB定义 +0x0, unsigned char, InheritedA...[/QUOTE] 那在64位系统下运行32位程序,用32位的peb结构编程有问题啦 |
|
[求助]"__asm int 02dh"有时候并不产生任何异常
[QUOTE=sessiondiy;671498]不知你的测法'环境'OD ? StrongOD ? 只能说[Debugger存在]时, 是不会例外的. PS. 可用StrongOD去实现[Debugger不存在] 另外..你知道不会例外会过1byte吗? 写得有点乱, 你自己研究吧.[/QUOTE] 我没有使用任何debugger啊。我就是在程序上安装了异常处理程序,然后就发现有些int 2dh没有产生中断,如果有debugger,据说是一定不会产生异常 “你知道不会例外会过1byte吗”是什么意思 |
|
[求助]"__asm int 02dh"有时候并不产生任何异常
我的异常处理程序里面有个printf,打印出中断类型什么的,然后我就发现有些没产生中断 |
|
[求助]"__asm int 02dh"有时候并不产生任何异常
是啊,自己作了个软件,发现int 2d不好玩啊。谁能给我说一下这家伙什么时候就不顶用啦,另外,用int 2dh容易破解吗? |
|
[求助]"__asm int 02dh"有时候并不产生任何异常
#define brkpnt0_jnk0(optval, a, b, c, j0, j1, j2, j3) \ {printf("opt %2d ",optval);pBufBase[3]=a;pBufBase[4]=optval;pBufBase[5]=b;{__asm int 02dh}c=pBufBase[6];} 这是一个宏,在各种情况的代码里面用了无数次,我发现有些时候int 02dh没有触发中断 |
|
[求助]用ida静态分析cl264dec。ax失败
我用ida打开其实什么也没分析出来,就看到整屏的DD数据,没分析出汇编代码来 而用vmprotect1.2打开,则看到无数汇编代码,敢情ida还不如vmp的反汇编系统做得好? |
|
[讨论]弱弱地提个前程问题
做什么都是要做的好才能挣大钱 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值