会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
FLATCC
Feel the chaim of ancient classic !
学习传统文化,专注网络和信息安全
首页
新随笔
管理
上一页
1
2
3
4
5
下一页
2017年11月18日
零基础逆向工程34_Win32_08_线程控制_CONTEXT结构
摘要: 线程控制 实验 挂起线程 恢复线程 终止线程 (这里讲了同步调用与异步调用) 判断线程是否结束 STILL_ACTIVE 正在运行 线程:CONTEXT结构 起因 每个线程在执行的时候,都会独自占用一个CPU,当系统中的线程数量 CPU的数量时,就会存在多个线程共用一个CPU的情况。但CPU每次只能
阅读全文
posted @ 2017-11-18 15:18 flatcc
阅读(346)
评论(0)
推荐(0)
2017年11月15日
零基础逆向工程33_Win32_07_创建线程
摘要: 1 什么是线程(Threads)? 什么是多线程? 怎么在windows中观察多线程? 线程可以简单理解为主程序为解决一个问题而选择的其中一条路线。 同理,多线程就是同时选择不同的路线来解决此问题。 windows可在任务管理器中,“选择列”选项中选择“线程”即可查看进程的线程。 2 创建线程 线程
阅读全文
posted @ 2017-11-15 22:10 flatcc
阅读(214)
评论(0)
推荐(0)
2017年11月7日
零基础逆向工程32_Win32_06_通用控件_VM_NOTIFY
摘要: 标准控件与可用控件 windows标准控件,标准控件总是可用的 Static Group Box Button Check Box Radio Button Edit ComboBox ListBox Windows通用控件,代码包含在Comctrl32.dll 以下列出通用控件 Animation
阅读全文
posted @ 2017-11-07 09:45 flatcc
阅读(594)
评论(0)
推荐(0)
2017年11月5日
零基础逆向工程31_Win32_05_提取图标_修改标题
摘要: 在程序中使用图标 1.加载图标 2.设置图标 图标在哪里? == PE结构资源表 资源目录 资源目录项 数据项 可参考1:http://blog.sina.com.cn/s/blog_99fde17c0101717f.html 可参考2:http://blog.csdn.net/obuyiseng/
阅读全文
posted @ 2017-11-05 10:39 flatcc
阅读(278)
评论(0)
推荐(0)
2017年10月22日
Centos_linux系统的区别及实际查看
摘要: 在Linux系统查看系统版本为 32 位还是 64 位 32位与64位在生产场景中的使用 为了发挥 硬件的最佳性能 ,尤其是对大内存的利用率,常用的是64位系统。 硬盘分区 补充Linux中常用的外部设备文件名 在Linux系统上划分了分区之后,还要在分区上创建文件系统 Linux 系统对分区的要求
阅读全文
posted @ 2017-10-22 22:27 flatcc
阅读(1425)
评论(0)
推荐(0)
2017年10月19日
零基础逆向工程30_Win32_04_资源文件_消息断点
摘要: 1 资源文件,创建对话框 详细步骤: 2 按钮、文本框的使用 3 为项目添加图标 4 对话框回调函数的定位 思路:根据前面三节逆向内容的经验,很容易判断。 5 OD消息断点的使用 思路:打开OD的 的窗口,在Button上设置消息断点LButtonUp,然后设置内存断点。能够快速过系统函数。
阅读全文
posted @ 2017-10-19 20:11 flatcc
阅读(347)
评论(0)
推荐(0)
零基础逆向工程29_Win32_03_ESP寻址_定位回调函数_子窗口_消息处理函数
摘要: 1 Win32应用程序入口识别 思路:根据WinMain的四个参数,由调用顺序,知道最后压栈的是hInstance句柄(也就是WinMain函数的第一个参数,其值等于ImageBase),根据反汇编,则判断压栈参数是GetModuleHandle函数的返回值,即可找到Win32应用入口。 2 ESP
阅读全文
posted @ 2017-10-19 18:57 flatcc
阅读(941)
评论(0)
推荐(0)
2017年10月17日
零基础逆向工程28_Win32_02_事件_消息_消息处理函数
摘要: 1 第一个图形界面程序 2 什么是事件?什么是消息? "动作"即是事件,消息是对事件的具体描述。 Windows为了能够准确的描述这些信息,提供了一个结构体:MSG,该结构体里面记录的事件的详细信息. 说明: 1、hwnd:窗口句柄 表示消息所属的窗口 一个消息一般都是与某个窗口相关联的 在Wind
阅读全文
posted @ 2017-10-17 21:21 flatcc
阅读(349)
评论(0)
推荐(0)
2017年10月8日
零基础逆向工程27_Win32_01_宽字符_MessageBox_win32调试输出
摘要: 1 多字节字符 ASCII码表:0 ~ 2^7 1 扩展ASCII码表:2^7 ~ 2^8 1 什么是GB2312:1980年,两个字节存储一个汉字;不通用,别国会有乱码。 UCICODE:只有一个字符集; 每个字符 都是16位宽。 2 C语言中的宽字符 2.1 宽字符的使用 "中"字的编码: AS
阅读全文
posted @ 2017-10-08 12:07 flatcc
阅读(570)
评论(0)
推荐(0)
2017年10月7日
零基础逆向工程26_C++_03_Vector
摘要: 1 Vector 核心代码
阅读全文
posted @ 2017-10-07 21:35 flatcc
阅读(383)
评论(0)
推荐(0)
上一页
1
2
3
4
5
下一页
公告