|
|
[原创]奋斗了一段时间码出来的东西
顶一个。 |
|
|
|
|
|
[原创]重载内核全程分析笔记
还有其它方法可以实现这个功能的,不一定非要hook KiFastCallEntry,具体方法你自己在网上找一下吧。 |
|
|
|
|
|
[原创]现学现用之windbg的高级玩法外篇二:干掉QQProtect.sys
楼主的实力太强大 了。很多好文,学习一下。 |
|
|
[推荐]『Android安全』版优秀和精华帖分类索引
楼主辛苦了。 |
|
|
[分享]反rootkit工具(带源码)
好东西啊,感谢 分享。 |
|
|
[原创]一个虚拟桌面程序(源码)
不错,支持一下 |
|
|
我写的虚拟桌面,很简单,凑合着看吧
先收藏 了。。 |
|
|
|
|
|
|
|
|
新手逆向遇到的问题求解答
0CCCCCCCCh是有特定用处的,因为CC就是Int3指令,所以在变量空间中填写这个指令,可以尽可能 的防止缓冲区溢出。如果程序执行到这里,就自动停下来,而不会再乱执行。 |
|
|
[原创]重载内核全程分析笔记
就是为了获得相对地址。 |
|
|
[原创]重载内核全程分析笔记
这个是原来的内核文件加载的地址,因为我发现XP下这个地址不会变,就没有用其它方法去获取 ,win7下就不行了,win7下需要动态获取这个加载 地址。 |
|
|
[原创]重载内核全程分析笔记
自己加载 的内核文件因为没有运行,所以全局变量这些都没得到初始化,因此只能用老内核的全局变量。 |
|
|
[原创]重载内核全程分析笔记
我用的测试机是XP,估计你是用的win7吧? |
|
|
[分享]《黑客免杀攻防》上市啦
广告位招租。。 |
|
|
[原创]简单调试器EasyDbg源码
下载学习。。 |
|
|
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值