他的文章
- OD中的"分离调试器"是调用哪个APi实现的? 2281
- kernel32.CopyFileA不调用kernel32.CopyFileExA,而是调用kernel32.CopyFileExW。但如果直接调用kernel32.CopyFileExA, 还是可用的,会转kernel32.CopyFileExW 2516
- [注意]pop eax,会使esp加4(相当于先mov eax,[esp],再add esp,4对吧?)但是如果我pop esp呢?会怎么样 2372
- [调查]记得有个API类似“ntshutdownprocess”的,但怎么也搜不到 2525
- 有个exe每次点右上角×关闭都会启动浏览器打开网页, 应该Hook哪个函数 2704
看原图
赞赏
雪币:
留言: