返回顶部
扩大
缩小

Zhang_derek

2022年9月19日

[置顶] Windows内核逆向【目录】

摘要: 基础 汇编 C语言 C++ Win32 PE 硬编码 内核 保护模式 驱动 系统调用 进程线程 句柄表 APC 回调 DPC 同步 内存 X64 12 13 14 驱动读写 获取模块 win7通信 win10通信 驱动安装 读内存 读内存测试 写内存 内存查询 保护进程 远程call 驱动隐藏 VT 阅读全文

posted @ 2022-09-19 23:44 zhang_derek 阅读(48) 评论(0) 推荐(0) 编辑

2018年3月16日

[置顶] 人生苦短,我用python(目录)

摘要: 基础 简介 数据类型 文件操作 迭代器和生成器 函数 内置函数 常用模块 面向对象编程 异常处理 socket网络编程 线程 进程/协程/异步I/O 进阶 魔法函数 深入类和对象 元类编程 自定义序列类 多线程、多进程和线程池编程 python3实用编程技巧进阶(一) python3实用编程技巧进阶 阅读全文

posted @ 2018-03-16 12:57 zhang_derek 阅读(23398) 评论(9) 推荐(26) 编辑

2022年9月22日

VM-entry和VM-exit字段填充(四) 密码保护

该文被密码保护。 阅读全文

posted @ 2022-09-22 23:45 zhang_derek 阅读(0) 评论(0) 推荐(0) 编辑

VMX_GUEST_HOST填充(三) 密码保护

该文被密码保护。 阅读全文

posted @ 2022-09-22 23:42 zhang_derek 阅读(0) 评论(0) 推荐(0) 编辑

2022年9月21日

初始化VMON区(二) 密码保护

该文被密码保护。 阅读全文

posted @ 2022-09-21 00:19 zhang_derek 阅读(0) 评论(0) 推荐(0) 编辑

2022年9月19日

Windows内核逆向【目录】

摘要: 基础 汇编 C语言 C++ Win32 PE 硬编码 内核 保护模式 驱动 系统调用 进程线程 句柄表 APC 回调 DPC 同步 内存 X64 12 13 14 驱动读写 获取模块 win7通信 win10通信 驱动安装 读内存 读内存测试 写内存 内存查询 保护进程 远程call 驱动隐藏 VT 阅读全文

posted @ 2022-09-19 23:44 zhang_derek 阅读(48) 评论(0) 推荐(0) 编辑

十一、X64 密码保护

该文被密码保护。 阅读全文

posted @ 2022-09-19 23:43 zhang_derek 阅读(0) 评论(0) 推荐(0) 编辑

十、内存 密码保护

该文被密码保护。 阅读全文

posted @ 2022-09-19 23:35 zhang_derek 阅读(0) 评论(0) 推荐(0) 编辑

九、同步 密码保护

该文被密码保护。 阅读全文

posted @ 2022-09-19 23:32 zhang_derek 阅读(0) 评论(0) 推荐(0) 编辑

八、DPC 密码保护

该文被密码保护。 阅读全文

posted @ 2022-09-19 23:30 zhang_derek 阅读(0) 评论(0) 推荐(0) 编辑

VT检测(一) 密码保护

该文被密码保护。 阅读全文

posted @ 2022-09-19 23:28 zhang_derek 阅读(0) 评论(0) 推荐(0) 编辑

2022年9月18日

七、回调

摘要: 7.1.进程回调 DriverMain.c #include <ntifs.h> PUCHAR PsGetProcessImageFileName(PEPROCESS Process); //创建进程回调函数 VOID CreateProcessListen( _In_ HANDLE ParentI 阅读全文

posted @ 2022-09-18 23:36 zhang_derek 阅读(16) 评论(0) 推荐(0) 编辑

导航