随笔分类 -  windows应用

[转载]VS2010怎样打开VS2013或者VS2015建立的工程
摘要:VS2010怎样打开VS2013或者VS2015建立的工程 作用:解决vs低版本无法直接打开高版本的工程文件问题。 一、转载出处 http://blog.csdn.net/qq2399431200/article/details/52397190 二、具体操作 方法一:VS2015+VS2013双平 阅读全文

posted @ 2017-12-08 16:20 ciyze0101 阅读(8753) 评论(0) 推荐(0)

Windows x86 x64使用SetThreadContext注入shellcode的方式加载DLL
摘要:一、前言 注入DLL的方式有很多,在R3就有远程线程CreateRemoteThread、SetWindowsHookEx、QueueUserApc、SetThreadContext 在R0可以使用apc或者使用KeUserModeCallBack 关于本文是在32位和64位下使用SetThread 阅读全文

posted @ 2016-04-25 20:33 ciyze0101 阅读(4009) 评论(0) 推荐(1)

虚函数表与虚表钩子
摘要:0x01、前言 对C++ 了解的人都应该知道虚函数(Virtual Function)是通过一张虚函数表(Virtual Table)来实现的。简称为V-Table。在这个表中,主是要一个类的虚函数的地址表,这张表解决了继承、覆盖的问题,保证其容真实反应实际的函数。这样,在有虚函数的类的实例中这个表 阅读全文

posted @ 2016-04-17 12:59 ciyze0101 阅读(1937) 评论(0) 推荐(0)

导航