首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
AnChen
拉黑
关注
私信
头图
皮肤套装
使用
主页
课程
CTF
关注
主题(4)
|
回帖(13)
|
精华(0)
AnChen
雪 币:
50
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
AnChen
2014-8-5 00:49
0
[求助]有没有可能在不挂起线程的情况下,获取线程的指令指针(EIP)?
是的,我比较习惯使用Native API而已,呵呵
严格的来说,不停下线程,是可以获得EIP的,不过它是无效的,获取的时候它在那里,马上就不在了
但我看楼主的意思是不在意它现在在哪里,只要知道获取时它在哪里,所以那么回答
AnChen
雪 币:
50
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
AnChen
2014-7-27 01:31
0
[求助]有没有可能在不挂起线程的情况下,获取线程的指令指针(EIP)?
可以的,调用API NtGetContextThread
AnChen
雪 币:
50
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
AnChen
2014-2-7 16:31
0
[原创]白话windows之四 异常处理机制(VEH、SEH、TopLevelEH...)
我的Win8 64位AddVectoredContinueHandler注册的Handler有效,跑起了,用的是12.0的编译器,OS Version和Subsystem Version两个成员值是6.0。但我把他俩改成4.0,VEH还是有效。。。。纳闷了
AnChen
雪 币:
50
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
AnChen
2014-2-7 16:27
0
[原创]白话windows之四 异常处理机制(VEH、SEH、TopLevelEH...)
MSDN上有如下说明:
To compile an application that uses this function, define the _WIN32_WINNT macro as 0x0500 or later. For more information, see Using the Windows Headers.
我印象中,较老的编译器编译出来的EXEPE头中,OS Version和Subsystem Version两个成员值都是4.0,也就意味着在Win2K上都能跑。
AddVectoredContinueHandler是XP后才出现的,所以只能支持Win5.1及其以后版本,所以OS Version和Subsystem Version必须大于5.0。
我现在用着Win8 64位,弄弄看是不是这个问题
AnChen
雪 币:
50
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
AnChen
2013-10-30 20:51
0
[求助]哥哥姐姐们,我好累
前辈说的对,我是一时太冲动。大学的中能学到很多书本以外的东西,我不能缺了。现在,我或许不能恢复曾经对学习的那些热忱,但我的心能安稳下来了,谢谢!
AnChen
雪 币:
50
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
AnChen
2013-10-28 08:34
0
[原创]反调试技巧总结-原理和实现(1)(2)(3)(4)(5)(6)......
学习了,感谢分享!
AnChen
雪 币:
50
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
AnChen
2013-3-16 20:41
0
局域网强制关机方法
自己在cmd下输入命令
Shutdown /?
自己看说明吧= =
AnChen
雪 币:
50
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
AnChen
2013-3-12 20:24
0
[求助]怎么编写最小的EXE?
我见过网上有手写的
手写的是最小的
代码段直接一个ret
手写PE要求编写者对PE结构有很熟练的了解呢= =
AnChen
雪 币:
50
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
13
粉丝
0
关注
私信
AnChen
2013-3-8 20:54
0
[求助]易语言是否像VB,不编译汇编代码
好像易语言的编译器包含Cl.exe,用PEiD扫描结果也是VC,个人推测易语言是比较向C靠近的。任何语言的程序最终都是以汇编语言的形式运行的,也是调试器的原理之一
全选
物理删除
批量删除
×
操作理由
0
精华数
20
RANk
50
雪币
40
活跃值
0
关注数
0
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
能力排名:
No.4820
等 级:
LV3
活跃值:
在线值:
浏览人数:145
最近活跃:----
注册时间:2013-02-23
勋章
能力值
返回
顶部
账号登录
验证码登录
×
登 录
微信一键登录
获取验证码
登 录
忘记密码?
没有账号?立即免费注册
使用以下账号登录
我已同意
《看雪服务条款》
《看雪课程免责声明》
《看雪隐私政策》