摘要:趁着寒假多练习,提高自己的逆向水平,每道题重新解时,会在题目最上面更新。 [CrackMe]160个CrackMe之001(12/30重解一次) [CrackMe]160个CrackMe之002 [CrackMe]160个CrackMe之015 [CrackMe]一个关于读取文件并进行运算判断的Cr 阅读全文
posted @ 2019-12-30 11:38 OneTrainee 阅读 (30) 评论 (0) 编辑
摘要:《Windows内核安全与驱动开发》阅读笔记 -- 索引目录 一、内核上机指导 二、内核编程环境及其特殊性 2.1 内核编程的环境 2.2 数据类型 2.3 重要的数据结构 2.4 函数调用 2.5 Windows的驱动开发模型 2.6 WDK编程中的特殊点 三、字符串与链表 3.1 字符串操作 3 阅读全文
posted @ 2019-12-06 09:29 OneTrainee 阅读 (85) 评论 (0) 编辑
摘要:学习Windows内核可以找火哥(QQ:471194425),交流群1026716399。 备注: 整理这些博客,一方面是为了让自己参考,另一方面是希望能给大家提供帮助。 一方面,自己很菜,学的东西有很多,因此有的并没有时间整理;另一方面,自己的理解有限,有的地方只是粗略提到甚至囫囵吞枣。 随着自己 阅读全文
posted @ 2019-10-19 23:59 OneTrainee 阅读 (480) 评论 (0) 编辑
摘要:[debug] CE指针扫描扫出来为空 大概率是你保存指针扫描结果的文件夹为中文!!!!!! 阅读全文
posted @ 2020-02-03 23:23 OneTrainee 阅读 (76) 评论 (0) 编辑
摘要:error LNK2019: 无法解析的外部符号 _main,该符号在函数___tmainCRTStartup 中被引用 错误原因:项目本身是 对话框 程序,但你写了窗口程序。 解决方案: 1. _CONSOLE 改为 _WINDOWS 2. 链接器这里改为 "窗口程序" 阅读全文
posted @ 2020-01-27 18:52 OneTrainee 阅读 (85) 评论 (0) 编辑
摘要:Visual Studio 调试中将结构体指针转换为结构体数组查看 1. 首先,我们在调试过程中,发现一个指针,无法显示其数组形式,很难受... 2. 将其添加到"监视"窗口 3. 修改监视的值,后面加上查看的索引个数 4. 其转化为数组 阅读全文
posted @ 2020-01-24 23:00 OneTrainee 阅读 (14) 评论 (0) 编辑
摘要:[CrackMe]吾爱破解上一个简单的CrackMe https://www.52pojie.cn/thread-1086675-1-1.html 1. 直接定位比较函数,即可判断出来 账号:52pojie 、 密码:52pj 2. 想探究一下其内在执行流程,定位到消息派发函数,其开启了一个线程 3 阅读全文
posted @ 2020-01-14 20:01 OneTrainee 阅读 (17) 评论 (0) 编辑
摘要:[OD]地址解析设置 CRTL+G 跳转到API函数时失败,这时设置这里,然后重启就好。 阅读全文
posted @ 2020-01-12 16:30 OneTrainee 阅读 (37) 评论 (0) 编辑
摘要:srand()与rand()生成随机数 经过测试,当srand的值确定时,其对应的rand值也是确定的。 #include <iostream> using namespace std; int main() { for (int i = 0; i <= 10; i++) { srand(i); c 阅读全文
posted @ 2020-01-10 18:48 OneTrainee 阅读 (5) 评论 (0) 编辑
摘要:一个利用call+ret修改返回地址的花指令分析 一、花指令形式 00402006 E8 00000000 call 作业.0040200B0040200B 810424 17000000 add dword ptr ss:[esp],0x1700402012 C3 retn 二、花指令分析 阅读全文
posted @ 2020-01-10 11:23 OneTrainee 阅读 (5) 评论 (0) 编辑
摘要:[IDA] F5时参数识别错误的修正策略 一. 错误现象 二. 修改方法: 1. 右键变量名,设置修改类型 2. 修改其对应的变量类型 3. 修改后的效果 阅读全文
posted @ 2020-01-09 21:40 OneTrainee 阅读 (17) 评论 (0) 编辑
摘要:[OD] 搜索内存 一、在OD内存窗口中使用Ctrl+B搜索 二、Ctrl+L,搜索下一个 阅读全文
posted @ 2020-01-09 18:44 OneTrainee 阅读 (18) 评论 (0) 编辑
摘要:[IDA] 显示反汇编字节码 一、Options - General 二、Disassembly 中将 Numberxx 改为9,并点击确定即可。 阅读全文
posted @ 2020-01-09 18:41 OneTrainee 阅读 (22) 评论 (0) 编辑