|
|
|
|
|
关于apphelp.dll
这个apphelp.dll是做什么的:
为什么会出现这种现象?
没有去分析windows对这个dll的加载的具体方式,我暂时也不造。。~望楼下补充 对了lz提一个事,高版本windows sdk中GetProcAddress被动了手脚,调用它来获取user32.dll中的某些导出函数时(e.g.MessageBoxA(W))有时会被redirect到apphelp.dll中的某个函数上,据说是为了保持进程API调用的稳定性,将原有的api调用先挂到apphelp中的某个更能处理错误的函数中进行处理后再传给user32中的原函数,这时候自己实现一个GetProcAddress才可以获取到原函数地址。
最后于 2018-3-30 11:51
被yypEx编辑
,原因:
|
|
|
|
|
|
[原创]Windows CrackMe(黑科技加强版)
感谢楼主分享牛逼CM |
|
|
[原创]看雪ctf 2017 No.14
非常厉害! |
|
|
|
|
|
[默哀]Aker一路走好
默哀,愿您一路走好 |
|
|
[原创+开源]VM高强度虚拟机保护完全开源,最后更新(2015-10-31)
真的很不容易啊,感谢楼主的无私奉献 |
|
|
|
|
|
[原创]纯手工秒杀VM虚拟机Handle之II(含最新VMP主程序)
谢谢楼主分享了。 |
|
|
[已解决]如何在cmd中以explorer运行运行一个带参数的程序
Program Files 换成短路径格式 C:\PROGRA~1\COMSOL\COMSOL51\Multiphysics\bin\win64\comsolmphserver.exe -np 4 还有,楼主,不知道explorer支不支持给exe传参 |
|
|
|
|
|
[分享]再放个CrackMe给新手玩玩 (II)
恩恩,挺精炼 |
|
|
[分享]再放个CrackMe给新手玩玩 (II)
楼主,这个应该让Keygen的 004011D4 90 nop 004011D5 90 nop 004011D6 90 nop 004011D7 90 nop 004011D8 90 nop 004011D9 BE 09304000 mov esi, 00403009 ; ASCII "iscc2015" 004011DE |. BF A8304000 mov edi, 004030A8 004011E3 |. A1 35304000 mov eax, dword ptr [0x403035] 004011E8 |. F3:A6 repe cmps byte ptr es:[edi], byte ptr> 004011EA 90 nop 004011EB 90 nop 004011EC |. 85C9 test ecx, ecx 004011EE 90 nop 004011EF 90 nop 要Key一下才有意思啊 |
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值