|
[下载]加密,汇编,驱动各种电子书,代码下载
第一次发资源,都是自己平时看的书,各位觉得好就支持一下,被让帖子太快沉了 |
|
[求助]hook技术
http://www.cnblogs.com/zhxfl/archive/2011/11/10/2243825.html http://www.cnblogs.com/zhxfl/archive/2011/11/03/2233846.html 这个是对writefile的比较全面的hook http://bbs.pediy.com/showthread.php?t=146047 |
|
[求助]hook技术
Create HOOK.rar FindNextFile HOOK.rar MassegeBox HOOK.rar 这是我写过的几个hook的源码,书看《windows核心编程就可以了》,希望对你有用 |
|
[下载]Rootkits-Windows内核的安全防护中文.pdf
第一次用115,不好意思 |
|
|
|
关于<天书夜读>中驱动与应用程序通讯的问题
刚好看到这个,mark一下 |
|
[求助]一些病毒感染方面的问题,求大侠解惑
其实和加壳差不多原理 |
|
[原创]判断PE文件的入口是否正常
for(i = 0; i < pFH->NumberOfSections; i++) { PBYTE pData = (PBYTE)ImageBase+pSH->PointerToRawData; DWORD dwLength =pSH->SizeOfRawData<pSH->Misc.VirtualSize? pSH->SizeOfRawData : pSH->Misc.VirtualSize; while(dwLength && pData[dwLength - 1] == 0) { dwLength--; } pSH++; } 大牛推荐的代码里面有这个,pData[dwLength-1]总是会越界,求问其中错误的原因 |
|
[下载]一种基于信息熵的PE文件加壳检测方法.pdf
是的,这个只能判断有没有壳,是“概率性“的做法 |
|
[原创]如何用程序判定一个PE文件是否加壳
第十条应该是非代码区不可以包含数据的意思 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值