|
[求助]dll 的反汇编中无dllmain,而只有start ,这是怎么实现的,什么情况下需要用这种方法?谢谢。
在DLL被加载,卸载,线程创建,退出时,可以在DllMain中添加相应的响应代码 |
|
|
|
被Worm.Win32.Viking.ix搞疯了,马虎写了个东东,分享一下
dNewFileSize=dNewFileSize-(pSec->PointerToRawData+pSec->SizeOfRawData); 这是正常文件的大小(用实际文件的大小减去病毒文件的大小) 用PEID查看到的区块信息都是病毒的区块,正常文件被附加到病毒文件的后面!用PEID是查看不到正常文件的区块信息的的, |
|
欲求软件反编译等相关工作
要毕业了,师兄帮忙介绍个工作啊 |
|
欲求软件反编译等相关工作
~~~~~~~ |
|
[分享]去年写的一个关机软件,感觉用的勉强可以,分享一下
代码在去年一不小心被我删了,只留下这个现成的东东,不好意思 |
|
常见问题(FAQ)[2008.2更新]
前年看过一遍今天又看了一遍,感受颇多 |
|
|
|
GetThreadContext调用后无效
::GetThreadContext(hThread,&cn)中的hThread 是通过hThread=dbg.u.CreateProcessInfo.hThread;取得的,这是主线程句柄 而不是发生异常线程的句柄,你可以在处理EXCEPTION_DEBUG_EVENT调试事件的时候通过dbg.dwThreadId取得发生异常的线程ID,然后通过OpenThread得到线程句柄,再以该线程句柄为参数去调用GetThreadContext |
|
GetThreadContext调用后无效
最初由 xIkUg 发布 似乎是如此,你的 ::GetThreadContext( hThread, &cn);中的hThread 是通过hThread=dbg.u.CreateProcessInfo.hThread;取得的,这是主线程句柄 而不是发生异常线程的句柄 不知是否说错 |
|
GetThreadContext调用后无效
?????????? |
|
|
|
[求助]晕了
???? |
|
|
|
被Worm.Win32.Viking.ix搞疯了,马虎写了个东东,分享一下
我传上来病毒样本和被感染后的文件 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值