摘要: 今天刚接触这个 做了一个简单的。用Onlydbg加载之后,对GetDlgItemTextA函数下断点,因为程序是在控件上获取数据的。Register输入Name和Serial点击Ok之后,断点响应。然后执行到return 返回到程序的代码,返回值就是 我们输入的数据。然后经过一大段代码。然后会看到下... 阅读全文
posted @ 2016-01-07 21:34 icqw 阅读(246) 评论(0) 推荐(0) 编辑
摘要: 翻译参考自MaybeHelios的blog:http://blog.csdn.net/maybehelios/ 通过SetWindowsHookEx方法安装钩子,该函数指定处理拦截消息的钩子函数(回调函数),可在钩子函数中自定义消息的处理,可修改消息或屏蔽消息。钩子函数的格式是固定为:LRESULT... 阅读全文
posted @ 2015-12-11 16:41 icqw 阅读(2282) 评论(0) 推荐(0) 编辑
摘要: 写了很多程序,在很多地方都要用到内存长度对齐,比如文件的大小,pe文件内存的对齐等等。下面记下两种简单的方法,觉得没啥大用处。#include #include using namespace std;int main(int argc, char* argv[]){ DWORD dwLen ... 阅读全文
posted @ 2015-11-18 21:03 icqw 阅读(207) 评论(0) 推荐(0) 编辑
摘要: 认识并操作注册表----------------------------------------------------------------------------------------①、注册表简介:注册表到底是个什么东西?注册表实际上是一个管理配置系统运行参数的核心数据库,它记录了安装软件... 阅读全文
posted @ 2015-11-15 23:28 icqw 阅读(5086) 评论(0) 推荐(1) 编辑
摘要: 本文转载来自:http://blog.csdn.net/yao_zhuang/article/details/1853625namespace中文意思是命名空间或者叫名字空间,传统的C++只有一个全局的namespace,但是由于现在的程序的规模越来越大,程序的分工越来越细,全局作用域变得越来越拥挤... 阅读全文
posted @ 2015-11-05 01:50 icqw 阅读(268) 评论(0) 推荐(0) 编辑
摘要: INT(软件中断指令)是CALL指令的一种特殊形式。call指令调用调用的子程序是用户程序的一部分,而INT指令调用的操作系统提供的子程序或者其他特殊的子程序。中断服务子程序和标准过程的最大区别是 汇编程序可以有任意个过程,中断服务子程序最多有256个过程、INT指令共有四中不同的格式:《1》 in... 阅读全文
posted @ 2015-10-27 23:09 icqw 阅读(12625) 评论(0) 推荐(0) 编辑
摘要: 再进一步、.386.model flat,stdcalloption casemap:noneinclude Windows.incinclude user32.incincludelib user32.libinclude kernel32.inci... 阅读全文
posted @ 2015-10-18 18:41 icqw 阅读(329) 评论(0) 推荐(0) 编辑
摘要: 今天开始学习Win32汇编 因为自己很多都是Windows方面 所以 接触一下Win32汇编.386 ;.386指令集.model flat,stdcall ;工作模式option casemap:none ;关键字大小写不... 阅读全文
posted @ 2015-10-18 18:37 icqw 阅读(357) 评论(0) 推荐(0) 编辑
摘要: 生命游戏其实是一个零玩家游戏,它包括一个二维矩形世界,这个世界中的每个方格居住着一个活着的或死了的细胞。一个细胞在下一个时刻生死取决于相邻八个方格中活着的或死了的细胞的数量。如果相邻方格活着的细胞数量过多,这个细胞会因为资源匮乏而在下一个时刻死去;相反,如果周围活细胞过少,这个细胞会因太孤单而死去。... 阅读全文
posted @ 2015-10-15 15:51 icqw 阅读(586) 评论(0) 推荐(0) 编辑
摘要: 1.1 内核不接受一个字符串文件路径,必须填写一个OBJECT_ATTRIBUTES结构。 这个结构,在InitializeObjectAttributes初始化typedef struct _OBJECT_ATTRIBUTES { ULONG Length; HANDLE RootD... 阅读全文
posted @ 2015-07-31 12:01 icqw 阅读(359) 评论(0) 推荐(0) 编辑