11 2015 档案

socket
摘要:printf("客户机%s:%d成功接入\n",inet_ntoa(client.sin_addr),client.sin_port);验证shellcode include<windows.h unsigned char shellcode[]="\x31\xd2\xb2\x30\x64\x8b\... 阅读全文

posted @ 2015-11-25 23:24 木屐 阅读(157) 评论(0) 推荐(0)

缓冲区溢出学习
摘要:1、for(int i=0;i<8&&output[i];i++),老是报错因为定义必须放在函数的开头所以在开头int i;然后for(i=0;i<8&&output[i];i++)就行了 char name[]="abcdefghijklmnopqrstuvw";int main(){ int i... 阅读全文

posted @ 2015-11-23 08:38 木屐 阅读(272) 评论(0) 推荐(0)

OD调试
摘要:1、获取文本框输入:GetDlgItemText和GetWindowText 如果调试时一不小心F7进入了函数内部,可以一直F8直到退出,也可以CTRL+F9 1.F2下断点,Alt+b打开断点编辑器,可编辑所有下过的断点,空格键可快速切换断点状态。 2.当位于某个CALL中,这时想返回到调用这... 阅读全文

posted @ 2015-11-17 20:37 木屐 阅读(1187) 评论(0) 推荐(0)

PE结构详解
摘要:PE结构详解 EXE和DLL文件之间的区别完全是语义上的,因为他们使用完全相同的PE格式。而唯一的区别就是用一个字段标识出这个文件是EXE还是DLL。 64位Windows只是对PE格式做了一些简单的修饰,新格式叫PE32+。并没有任何新的结构加进去,改变的只是简单的将32位字段扩展成64位。... 阅读全文

posted @ 2015-11-12 15:37 木屐 阅读(1264) 评论(0) 推荐(0)

导航