会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
狂客
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
53
54
55
56
57
58
59
60
61
···
65
下一页
2016年8月8日
用户层获取TEB PEB结构地址 遍历进程模块.doc
摘要: 1.fs寄存器指向TEB结构 2.在TEB+0x30地方指向PEB结构 3.在PEB+0x0C地方指向PEB_LDR_DATA结构 4.在PEB_LDR_DATA+0x1C地方就是一些动态连接库地址了,如第一个指向ntdll.dll,第二个就是kernel32.dll的地址。 其结构示意图如图 利用
阅读全文
posted @ 2016-08-08 11:35 狂客
阅读(661)
评论(0)
推荐(0)
2016年8月6日
Process32First 返回FALSE的原因
摘要: 一般情况下是不会返回FALSE的,如果发生了,请检查: 1:系统为UNICODE的,一定要设置PROCESSENTRY32的dwSize为sizeof(PROCESSENTRY32)即可。。
阅读全文
posted @ 2016-08-06 16:53 狂客
阅读(711)
评论(0)
推荐(0)
2016年7月25日
windows内核需要注意的
摘要: 修改windows内核函数 先屏蔽KdPrint 测试。 Hook函数一律使用全局变量 妹的。。KiTrap0E 修改。触发了已经断点。但是硬件断点Hook函数里只要使用KdPrint 就蓝屏
阅读全文
posted @ 2016-07-25 12:01 狂客
阅读(417)
评论(0)
推荐(0)
2016年7月14日
Windows MDL原理总结
摘要: http://blog.csdn.net/tbwood/article/details/5400419 http://www.cnblogs.com/jack204/archive/2011/12/25/2300983.html 内存分配大 建议使用 NonPagedPool 不要使用 PagePo
阅读全文
posted @ 2016-07-14 15:17 狂客
阅读(552)
评论(0)
推荐(0)
2016年7月13日
WINDOWS页式内存管理解析
摘要: jpg 改 rar
阅读全文
posted @ 2016-07-13 15:23 狂客
阅读(220)
评论(0)
推荐(0)
2016年7月12日
sidt十六进制代码
摘要: 00121453 0F010D 40441200 sidt fword ptr ds:[gliu]0012145A 0F014D B0 sidt fword ptr ss:[ebp-0x50]0012145E 0F014D 50 sidt fword ptr ss:[ebp+0x50]0012146
阅读全文
posted @ 2016-07-12 17:00 狂客
阅读(662)
评论(0)
推荐(0)
2016年7月7日
机器码解析汇编学习
摘要: jpg 改 rar
阅读全文
posted @ 2016-07-07 09:47 狂客
阅读(419)
评论(0)
推荐(0)
Windows7系统主题制作全程教程
摘要: jpg 改 rar
阅读全文
posted @ 2016-07-07 09:46 狂客
阅读(361)
评论(0)
推荐(0)
2016年7月6日
Windows硬件断点-实现单步异常
摘要: 触犯单步异常 改变的是当前Eflags 而不是触发异常的Eflags 也就是 PUSHF MOV EAX, DWORD PTR[ESP] OR EAX, 0x100 MOV DWORD PTR [ESP], EAX POPF 来实现单步异常(特别需要注意单步异常设置后下一条语句也会触发单步异常。如果
阅读全文
posted @ 2016-07-06 18:22 狂客
阅读(1097)
评论(0)
推荐(0)
2016年6月27日
Nginx配置杂记
摘要: Nginx配置杂记 June 26, 2016 421 June 26, 2016 421 Nginx是一个高性能的HTTP和反向代理服务器,也是一个IMAP/POP3/SMTP代理服务器,相较于Apache,具有占有内存少、稳定性高等优势。Nginx安装非常简单、配置文件简洁,但是配置的类目却不少
阅读全文
posted @ 2016-06-27 10:22 狂客
阅读(3284)
评论(0)
推荐(0)
上一页
1
···
53
54
55
56
57
58
59
60
61
···
65
下一页
公告