上一页 1 ··· 4 5 6 7 8 9 10 11 12 13 下一页
摘要: 简短记录一下masm下第一个使用rc资源编译的窗口文件 注:代码完全来自于某个博主的博客,当初也只是想着复制,编译链接,运行一下看看效果。 hello.rc // 资源文件注释格式为双斜杠 // 包含资源头文件,以能使用头键字 #include <resource.h> // 指定对话框ID,asm 阅读全文
posted @ 2022-03-18 22:26 念秋 阅读(310) 评论(0) 推荐(0)
摘要: 简单记录一次python爬取某小说网站小说的操作 #!/usr/bin/python # -*- coding:utf-8 -*- import urllib.request import re # html = urllib.request.urlopen("https://xiaoshuo.ne 阅读全文
posted @ 2022-03-18 20:54 念秋 阅读(882) 评论(0) 推荐(0)
摘要: PE权威指南第六章之重定位编程 1.无导入表的HelloWorld .386 .model flat,stdcall option casemap:none include windows.inc _QLGetProcAddress typedef proto :dword,:dword _ApiG 阅读全文
posted @ 2022-03-13 17:30 念秋 阅读(113) 评论(0) 推荐(0)
摘要: 关于函数调用中栈的总结 1.栈,是由高地址分配到低地址的。 32位程序中,寄存器ebp指向栈的起始位置,也就是栈的基地址(高地址) 寄存器esp指向栈的目前位置,也就是栈顶。 现在假设程序才运行,ebp和esp寄存器都是0x00190000h 接下来的指令是push 0x1800004H,那么ebp 阅读全文
posted @ 2022-03-11 16:53 念秋 阅读(299) 评论(0) 推荐(0)
摘要: 最近在看《Windows PE 权威指南》,才看完导出表。 动动手,跟着做一下好了。 看完这章,基本可以做一个网上常见的基本的PeInfo(pe文件查看器)了,(不是只看完这章就能做,而是从前往后看完这章) 自己也写了一个,但是还不太完整,不过还是有参考价值的。 工欲善其事必先利其器,没有一个称手的 阅读全文
posted @ 2022-03-06 11:47 念秋 阅读(199) 评论(0) 推荐(0)
摘要: 关于C++多线程,写得好的博客太多了,内容丰富,排版又好看,就是难找。 整体看过以后,本人也总结一下,仅作为日后参照。 这里先推荐看过的几篇博文链接,非常值得一看。 https://blog.csdn.net/dingdingdodo/article/details/108477195 https: 阅读全文
posted @ 2022-03-06 08:37 念秋 阅读(907) 评论(0) 推荐(0)
摘要: 话不多说,直接插入代码。 以 int a = 0x12345678为例请注意,0x12是数据的高地址,0x78是数据的低地址。如果是大端,在内存中(按照低地址内存到高地址内存),保存如下:0x12,0x34,0x56,0x78即数据的高地址保存在内存的低地址,按照保存顺序,是符合阅读习惯的。比如你敲 阅读全文
posted @ 2022-01-18 20:46 念秋 阅读(343) 评论(0) 推荐(0)
摘要: 话不多说,直接贴代码。 dll注入方式挺多,个人感觉比较方便的就是这个。效果很明显,编译运行阶段 就会被火绒拦截;手动添加信任才能正常运行。 需要注意的就是64位编译出来,远程注入的程序必须是64位,dll也必须是64位的;32位也必须统一。 还有就是注入系统进程貌似都是创建线程失败,错误为5,大概 阅读全文
posted @ 2022-01-16 11:46 念秋 阅读(477) 评论(0) 推荐(0)
摘要: 有过32位hook的介绍,代码不是主要的,所以贴在最后,首先记述下原理。 主体代码还是参考与那本关于黑客技术的书,部分内容则参考自以下博客。 https://blog.csdn.net/zuishikonghuan/article/details/47979603 原理:mov rax,地址 pus 阅读全文
posted @ 2022-01-16 10:39 念秋 阅读(1462) 评论(0) 推荐(0)
摘要: 话不多说,首先贴代码,代码主体参考自一本关于黑客技术的书,书名给忘了。 当时只是敲出来跟着用,也没有深入理解,最近再看,才发现一些原理。 Inline Hook的好处就是可以获取被Hook函数的参数,我们可以自行处理这些数据,再调用本来的Hook函数。 #include <stdio.h> #inc 阅读全文
posted @ 2022-01-16 09:53 念秋 阅读(307) 评论(0) 推荐(0)
上一页 1 ··· 4 5 6 7 8 9 10 11 12 13 下一页