|
|
|
[注意]看雪说俺7年没登录了,登录发个广东交流QQ群,群号:176091841
膜拜楼主,发过帖子,竟然显示 发的帖子是0 |
|
|
|
[分享]刚刚写的一个得到 EPROCESS 系统 偏移的函数
嗯 可以用一个结构 _OffsetInfo,里面保存着eprocess各个我们感兴趣的字段,当然喜欢的话,ethread也行 如name,这样程序初始化时候可以赋值_OffsetInfo.name 后面想从eprocess获取name的时候,直接char* eprocess[_OffsetInfo.name] 倒是不错 |
|
[分享]一个恶心的小技巧~泡个大砖头等玉石
蛋疼,刚刚想做下 http://bbs.pediy.com/showthread.php?t=56689 这个HOOK内核API,不过GetPteAddress貌似有问题。nt code的映射项好像要额外处理? 丢个demo |
|
|
|
[招聘]深圳QQ电脑管家诚招安全工程师
我倒是觉得人家优先考虑文凭好的很正常,但谁知安全这行业人才这么少,那只能退一步去掉文凭限制。另外,我觉得不是技术牛B就行。做产品还是市场最重要。技术别太挫就行了。 |
|
|
|
[原创]2nd: 重加载内核绕过内核钩子之类神马的~
俺弄了份。4核不蓝。 |
|
[原创]2nd: 重加载内核绕过内核钩子之类神马的~
你的异常分发抄到哪了。commException和kidispatchxxx这两个函数抄没抄啊 |
|
[求助]对文件拷贝的监控
肯定要经过对方的文件系统啊。好像是sr.sys->filesystem |
|
[求助]对文件拷贝的监控
网络共享操作的,搞不到了的。 |
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值