|
|
|
|
|
|
|
|
[讨论]天书夜读 逆向例子,求大牛鉴定。
把写好的程序拉进OD,不就知道 了。 |
|
|
[原创]iOS平台的ollydbg即将到来,求gikdbg内测伙伴!
卧槽,这种东西都出来了,强力支持。 |
|
|
[分享] 给大家 推荐个 计算机水平测试软件呵~~
顶一个吧,看起来不错的样子。 |
|
|
[原创]发几个小工具
支持有码分享。 |
|
|
[求助帮扶] 让我们出点力帮助林版度过难关!(捐款名单见1楼)
大家 还是要多注意身体啊。祝林版早日康复。。 |
|
|
[求助]OD如何显示如下地址的内容
dd [CA0BC0]+[CA0A32]*4-4 |
|
|
[原创]Windows内核源码详尽分析
下载留名,呵呵。。太丰富了。 |
|
|
|
|
|
IDA打开内核???
我觉得你思路就是不正确的。调用NtOpenProcess的函数自然是来自于驱动程序,而不是来自于内核。内核只是导出这个函数,让驱动程序能够正确调用功能。如果你想把所有的NtOpenProcess函数都改成自己的,那你只能在驱动程序里去改了。 要想别人无论怎样Hook都 对你没有影响,那你重载一个内核吧。 |
|
|
IDA打开内核???
内核文件只是提供了对如NtOpenProcess这类函数的导出,具体调用你得看用到这些导出函数的程序。 |
|
|
IDA打开内核???
内核文件不就是ntkrnlpa.exe或者其它编译模式的文件如ntoskrnl.exe么。 |
|
|
[原创]比特币挖矿类产业竟然用在密码破解的行业。。。。。
保持观望。。 |
|
|
[求助]SSDT表原始地址怎么关联函数名
楼上正解,具体做法是: 在导出表中找到Nt开头的函数名称,再通过函数地址判断其第一个字节是否为0xb8,0xb8<==>mov ,然后根据mov 后面的整数,即ssdt 索引来关联函数名称。 |
|
|
[求助]SSDT表原始地址怎么关联函数名
在ntdll.dll的导出表里面找 |
|
|
本人新手,请帮忙分析一下注册算法,应该比较简单的
算了一组:12345678abcd6828,但是不能正确注册。。地方没找对。 |
|
|
|
|
|
[结帖]求助手机定位(请管理员结帖吧)
表示关心,听说警方可以定位到手机最后关机前的地点。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值