摘要:
windows7内核分析之x86&x64第二章系统调用 2.1内核与系统调用 上节讲到进入内核五种方式 其中一种就是 系统调用 syscall/sysenter或者int 2e(在 64 位环境里统一使用 syscall/sysret 指令,在 32 位环境里统一使用 sysenter/sysexi 阅读全文
posted @ 2018-08-23 15:50
狂客
阅读(2286)
评论(0)
推荐(1)
摘要:
VS Code(Visual Studio Code)是由微软研发的一款免费、开源的跨平台文本(代码)编辑器。 1.先从官网下载安装好VS Code.官方下载地址是https://code.visualstudio.com/ 2.安装PHP套件,这是用的是XAMPP套件(集成Apache,MyS' 阅读全文
posted @ 2018-08-23 15:46
狂客
阅读(563)
评论(0)
推荐(0)
摘要:
转自:http://blog.csdn.net/zgl7903/article/details/5975284 转载这篇主要是记住:获得create的新进程运行结束时的返回值的方法 如下: #include <malloc.h> DWORD run_Execute(LPCTSTR lpszFile, 阅读全文
posted @ 2018-08-23 15:42
狂客
阅读(2342)
评论(0)
推荐(0)
摘要:
最近学习驱动保护,有点小小心德与大家分享下。 当前环境:VM中的win7 32 保护程序是某游戏的驱动保护。 具体现象是:在用PCHunter工具查看object钩子时发现如下的信息: 疑问点1:在HOOK列显示的是ObjectType_Callback,以前只听说过ObjectType HOOK没 阅读全文
posted @ 2018-08-23 15:40
狂客
阅读(543)
评论(0)
推荐(0)