会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
m4sterx
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
下一页
2017年4月25日
范曾 《老子出函谷关》
摘要:
阅读全文
posted @ 2017-04-25 16:09 m4sterx
阅读(343)
评论(0)
推荐(0)
2017年4月21日
x86 x64 下PEB结构
摘要: x64 下的calc +0x000 InheritedAddressSpace : 0 '' +0x001 ReadImageFileExecOptions : 0 '' +0x002 BeingDebugged : 0x1 '' +0x003 BitField : 0x8 '' +0x003 ImageUsesLargePages : 0y0 ...
阅读全文
posted @ 2017-04-21 10:27 m4sterx
阅读(576)
评论(0)
推荐(0)
2017年4月19日
vs 利用Pre-Build Event 实现简单版本号更新
摘要: 右键项目属性,Build Events -> Pre-Build Event : 设置 Command Line call "..\..\..\Bin\BuildVersionControl.exe" 意思就是在编译前,调用BuildVersionControl.exe ;此程序会修改 自定义的#d
阅读全文
posted @ 2017-04-19 15:59 m4sterx
阅读(1485)
评论(0)
推荐(0)
2017年4月13日
粗略获取Time date stamp
摘要: 1 FILETIME ft = { 0 }; 2 SYSTEMTIME st = { 0 }; 3 ULARGE_INTEGER ull = { 0 }; 4 ::GetSystemTime(&st); 5 ::SystemTimeToFileTime(&st, &ft); 6 ull.LowPar
阅读全文
posted @ 2017-04-13 17:22 m4sterx
阅读(273)
评论(0)
推荐(0)
2017年4月12日
根据版本号获取对应的windows系统
摘要: http://chenhailong.iteye.com/blog/1856505 GetVersionEx 在win8以后已经不好用了,请使用RtlGetVersion ,具体使用请查看MSDN 还可以利用 _KUSER_SHARED_DATA 获取准确的 版本号 win10 系统下x86 程序调
阅读全文
posted @ 2017-04-12 18:41 m4sterx
阅读(379)
评论(0)
推荐(0)
2017年3月23日
Shellcode 框架工具
摘要: shellcode 框架需要工具辅助:例如将函数名称转化为hash的工具、将ascii或者unicode字符串转DWORD数组的工具。 这里我将这2个工具结合在一起弄了个带UI的MFC的程序来辅助开发我们的工程。 代码我就不给出了其实很简单。如有需要我会继续给它增加新功能并分享于此 链接: http
阅读全文
posted @ 2017-03-23 11:03 m4sterx
阅读(420)
评论(0)
推荐(0)
2017年3月22日
FS段寄存器详解
摘要: 偏移 说明 00 只想SEH链表指针 04 线程堆栈顶部(地址最小) 08 线程堆栈底部(地址最大) 0c SubSystemTib 10 FiberData 14 ArbitraryUserPointer 18 FS 段寄存器在内存中的镜像 20 进程PID 24 线程ID 2c 指向线程局部存储
阅读全文
posted @ 2017-03-22 18:13 m4sterx
阅读(6114)
评论(0)
推荐(0)
多c文件的shelloce框架探讨
摘要: 目前旧shellcode框架最致命的问题是:须将所有函数实现放在2个标志中间,再利用2个标志去准确dump出shellocde。 随着功能的越来越多,函数也在不断增加,这就增加了代码的管理。 所以就萌发了将不同函数分门别类的放在不同的c文件编码管理,最后还得准确无误的dump出shellcode文件
阅读全文
posted @ 2017-03-22 13:27 m4sterx
阅读(264)
评论(0)
推荐(0)
2017年3月20日
看我猥琐绕过AVG zend Pro 保护过UAC的
摘要: 之前写了个安装器,可以绕过UAC安装服务。后来经测试Avg zend pro(我一个朋友在免杀时,在这个杀软上栽了不少跟头),我就安装测试了下,发现avg好生强悍,直接把我的杀了。 一开始怀疑是AVG插入的dll在监控搞怪,就把经历放在如何反hook伤了,就有了上一篇 反ring3 hook dem
阅读全文
posted @ 2017-03-20 12:42 m4sterx
阅读(570)
评论(0)
推荐(0)
2017年3月19日
反ring3 hook demo ,直接从dll文件修复 dll的code段,实现反hook
摘要: 今天对CounterHookdll 进行了兼容性改进: 1. 对写入地址end的获取进行了优化改进 2. 增加hash计算,判断写入是否成功 3. 发现被inlinehook的dll 增加些打印信息
阅读全文
posted @ 2017-03-19 10:23 m4sterx
阅读(426)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
下一页
公告