摘要: 释放驱动HOOK了SSDT表中的NtOpenProcess,但是对参数过滤不严密,只过滤 PROCESS_TERMINATE, PROCESS_WRITE, XXXX(忘记了),,三种.然后比较的PID是放在全局变量中,可以通过发送 DeviceIoControl 改变这个值~ 所以我们还是可以以其 阅读全文
posted @ 2020-02-27 11:52 aa312853 阅读(796) 评论(0) 推荐(0)
摘要: 大家使用WindowsXP已经有很长一段时间了,对与WindowsXP操作系统已经是非常熟悉了吧!有没有总结出一些的经验来与大家共享呢?下面笔者就把在使用WindowsXP操作系统过程中积累的一些经验共享出来,也便能让你在使用WindowsXP操作系统的过程中能快速上手。熟练的掌握XP的使用技巧就能 阅读全文
posted @ 2020-02-27 11:47 aa312853 阅读(534) 评论(0) 推荐(0)
摘要: #include <ntddk.h> #define GET_PTR(ptr, offset) ( *(PVOID*)( (ULONG)ptr + (offset##Offset) ) ) #define CM_KEY_INDEX_ROOT 0x6972 // ir#define CM_KEY_IN 阅读全文
posted @ 2020-02-26 21:50 aa312853 阅读(458) 评论(0) 推荐(0)
摘要: 最近开发壳,但是我的壳主要的安全不在题目上写的,所以就公开在delphi中实现代码自我加密解密清除的方法,高手就不用看了,很简单的。 首先我们要定义几个过程, procedure EncryptCode(Badress,size,key:cardinal);//Badress为加密起始地址,size 阅读全文
posted @ 2020-02-26 21:49 aa312853 阅读(243) 评论(0) 推荐(0)
摘要: 一、面试题基础总结 1、 JVM 结构原理、GC 工作机制详解 答:具体参照:JVM 结构、GC 工作机制详解 ,说到 GC,记住两点:1、GC 是负责回收所有无任何引用对象的内存空间。 注意:垃圾回收回收的是无任何引用的对象占据的内存空间而不是对象本身,2、GC 回收机制的两种算法,a、引用计数法 阅读全文
posted @ 2020-02-26 21:46 aa312853 阅读(21868) 评论(0) 推荐(0)
摘要: 眼尖的朋友可能发现了,前面的例子里面回调函数是没有参数的,那么我们能不能回调那些带参数的函数呢?答案是肯定的。那么怎么调用呢?我们稍微修改一下上面的例子就可以了: #include<stdio.h> int Callback_1(int x) // Callback Function 1 { pri 阅读全文
posted @ 2020-02-25 11:59 aa312853 阅读(2192) 评论(0) 推荐(0)
摘要: 3. 怎么使用回调函数?知道了什么是回调函数,了解了回调函数的特点,那么应该怎么使用回调函数?下面来看一段简单的可以执行的同步回调函数代码。 #include<stdio.h> int Callback_1() // Callback Function 1 { printf("Hello, this 阅读全文
posted @ 2020-02-25 11:58 aa312853 阅读(760) 评论(0) 推荐(0)
摘要: 很多朋友可能会想,为什么不像普通函数调用那样,在回调的地方直接写函数的名字呢?这样不也可以吗?为什么非得用回调函数呢?有这个想法很好,因为在网上看到解析回调函数的很多例子,其实完全可以用普通函数调用来实现的。要回答这个问题,我们先来了解一下回到函数的好处和作用,那就是解耦,对,就是这么简单的答案,就 阅读全文
posted @ 2020-02-25 11:56 aa312853 阅读(1247) 评论(0) 推荐(0)
摘要: 1. 什么是回调函数? 回调函数,光听名字就比普通函数要高大上一些,那到底什么是回调函数呢?恕我读得书少,没有在那本书上看到关于回调函数的定义。我在百度上搜了一下,发现众说纷纭,有很大一部分都是使用类似这么一个场景来说明:A君去B君店里买东西,恰好缺货,A君留下号码给B君,有货时通知A君。感觉这个让 阅读全文
posted @ 2020-02-25 11:55 aa312853 阅读(419) 评论(0) 推荐(0)
摘要: 针对此PHP漏洞的尝试,ColdFusion,内容管理系统存在此漏洞是很常见的。在某些情况下,特定的攻击可能会成功,对高价值的服务器,会导致非常显著的数据泄漏。在其他情况下,攻击者将会大规模的操控被感染的主机。 最近,我注意到多个IP地址试图利用一个PHP漏洞攻击,所以我利用蜜罐记录了结果,此次活动 阅读全文
posted @ 2020-02-24 11:20 aa312853 阅读(390) 评论(0) 推荐(0)