摘要:powershell管理员打开 Get-ChildItem -Path "C:\Windows\servicing\Packages\*" | Where-Object{($_.Name -like "Microsoft-Windows-GroupPolicy-ClientExtensions-Pa 阅读全文
posted @ 2021-05-19 09:30 DirWangK 阅读(5) 评论(0) 推荐(0) 编辑
摘要:1、右键 .asm 文件,点击“属性”。 2、在项类型里选择“自定义生成工具”。 3、点击应用,然后点击左边“自定义生成工具”里的“常规”。 4、在“命令行”里输入 ml64 /Fo $(IntDir)%(fileName).obj /c %(fileName).asm 在“输出”里输入 $(Int 阅读全文
posted @ 2021-04-30 14:16 DirWangK 阅读(31) 评论(0) 推荐(0) 编辑
摘要:序列号 libcc.dll sub_1818810F0 4x4=16字节 通过10个字节的数据来生成的。 1. data[0] 和 data[1]必须分别为 `0x68` 和 `0x2A`。这两个字节为Navicat的标志数。 2. data[2]、data[3]和 data[4]可以是任意字节,你 阅读全文
posted @ 2021-04-18 19:41 DirWangK 阅读(14) 评论(0) 推荐(0) 编辑
摘要:EV剪辑分析 点击‘充值开通VIP’打开网页http://svip.ieway.cn/personalPay?product_type=2000 字符串搜索定位到 调用栈 根据调用栈回溯到上层调用66A3B190 ZN14OutVideoDialog8check_okEv处理‘导出’按钮 这里有创建 阅读全文
posted @ 2021-03-27 17:36 DirWangK 阅读(17) 评论(0) 推荐(0) 编辑
摘要:https://stackoverflow.com/questions/84847/how-do-i-create-a-self-signed-certificate-for-code-signing-on-windows It's fairly easy using the New-SelfSig 阅读全文
posted @ 2021-01-27 17:46 DirWangK 阅读(49) 评论(0) 推荐(0) 编辑
摘要:一 个窗口或者应用程序应该被关闭时发出WM_CLOSE消息,当接收到WM_CLOSE消息时,如果你愿意,向用户提出是否真的退出。你知道让用户作确认或 有错误出现或有什么应该注意的事情发生的时候,往往弹出一个消息框。插播消息框 int MessageBox( HWND hWnd, // handle 阅读全文
posted @ 2020-12-30 11:15 DirWangK 阅读(69) 评论(0) 推荐(0) 编辑
摘要:https://www.hex-rays.com/wp-content/static/products/ida/idapro_cheatsheet.html File Operations Parse C header file... Ctrl+F9 Create ASM file... Alt+F 阅读全文
posted @ 2020-12-25 10:15 DirWangK 阅读(112) 评论(0) 推荐(0) 编辑
摘要:linux通常使用GNU C提供的函数getopt、getopt_long、getopt_long_only函数来解析命令行参数。 移植到Windows下 getopt.h #ifndef _GETOPT_H #define _GETOPT_H #ifdef __cplusplus extern " 阅读全文
posted @ 2020-10-04 15:09 DirWangK 阅读(125) 评论(0) 推荐(0) 编辑
摘要:如果你在很年轻的时候,就遭受到了失败,一定要把它当作老天送你的礼物。如果等到四十岁再失败,你会经受不起的。为什么年纪越大,走路越小心,因为越来越经不起跌倒了。 阅读全文
posted @ 2020-09-23 14:07 DirWangK 阅读(71) 评论(0) 推荐(0) 编辑
摘要:我在 Windows 电脑上修改了 mongo.cfg 文件后 执行 net start mongodb 的时候,命令行出现了这个报错。 这个报错,有几种情况可以进行排查 1. 你的 mongod 命令的参数中,路径是否正确,比如 mongod --config "f:\mongodb\db" 是否 阅读全文
posted @ 2020-09-04 13:36 DirWangK 阅读(2376) 评论(0) 推荐(0) 编辑
摘要:C:\xxxx\app-release\res\layout-v26\xxxx.xml:5: error: No resource identifier found for attribute 'xxxxxx' in package 'android' W: 解决方案: apktool empty- 阅读全文
posted @ 2020-08-22 11:01 DirWangK 阅读(257) 评论(0) 推荐(0) 编辑
摘要:pe中TLS(thread local storage)中函数的执行时机早于入口函数(entry point), 相关结构: // // Thread Local Storage // typedef VOID (NTAPI *PIMAGE_TLS_CALLBACK) ( PVOID DllHand 阅读全文
posted @ 2020-08-14 20:42 DirWangK 阅读(214) 评论(0) 推荐(0) 编辑
摘要:编写了一个IDA64插件,结果再打开IDA后报错fatal error before kernel init,然后闪退。 检查了一遍代码没发现有问题,后来发现是环境有一处配置错误, IDA64.exe插件环境配置: 1、调试器设置,用来调试插件。 2、头文件包含 3、预处理器 4、链接依赖库 5、 阅读全文
posted @ 2020-08-14 12:27 DirWangK 阅读(229) 评论(0) 推荐(0) 编辑
摘要:编写dll处理hook逻辑,注入到目标进程,实现api hook。 Windows10 notepad,通过hook kernel32.dll.WriteFile,实现小写字母转大写保存到文件。 hook前kernel32.dll.WriteFile入口: kernel32.dll.WriteFil 阅读全文
posted @ 2020-08-13 18:45 DirWangK 阅读(179) 评论(0) 推荐(0) 编辑
摘要:hook逻辑写入dll中,注入dll。 #include "pch.h" #include <tchar.h> #include "windows.h" //WINBASEAPI //BOOL //WINAPI //WriteFile( // _In_ HANDLE hFile, // _In_re 阅读全文
posted @ 2020-08-12 21:20 DirWangK 阅读(138) 评论(0) 推荐(0) 编辑
摘要:输入 字符格式 条件断点 Input When using x64dbg you can often use various things as input. Commands Commands have the following format: command arg1, arg2, argN 阅读全文
posted @ 2020-08-12 13:37 DirWangK 阅读(448) 评论(0) 推荐(0) 编辑
摘要:1、附加目标进程, 2、CREATE_PROCESS_DEBUG_EVENT附加事件中将目标api处设置为0xcc(INT 3断点) 3、EXCEPTION_DEBUG_EVENT异常事件中,首先判断是否为EXCEPTION_BREAKPOINT 断点异常,然后GetThreadContext、Se 阅读全文
posted @ 2020-08-11 22:26 DirWangK 阅读(139) 评论(0) 推荐(0) 编辑
摘要:利用CreateRemoteThread 进程注入流程: OpenProcess This function returns a handle to an existing process object. HANDLE OpenProcess( DWORD fdwAccess, BOOL fInhe 阅读全文
posted @ 2020-08-11 17:10 DirWangK 阅读(187) 评论(0) 推荐(0) 编辑
摘要:利用CreateRemoteThread #include <iostream> #include <tchar.h> #include <Windows.h> #include <tlhelp32.h> BOOL SetPrivilege(LPCTSTR lpszPrivilege, BOOL b 阅读全文
posted @ 2020-08-10 21:28 DirWangK 阅读(151) 评论(0) 推荐(0) 编辑
摘要:DLL注入——使用SetWindowsHookEx函数实现消息钩取 MSDN: SetWindowsHookEx Function The SetWindowsHookEx function installs an application-defined hook procedure into a 阅读全文
posted @ 2020-08-09 20:49 DirWangK 阅读(128) 评论(0) 推荐(0) 编辑