自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 资源 (9)
  • 收藏
  • 关注

原创 在内存中读取函数的ShellCode并执行

在内存中读取函数的ShellCode并执行下面是一个例子,实现的效果是将fun1函数的十六进制读取出来,在内存中将str1的地址改成str2,分配一块内存,将改好的函数的ShellCode写入并执行。

2013-12-28 01:46:31 3893 1

原创 MFC主线程使用WaitForSingleObject阻塞的问题

在MFC程序的主线程中如果使用WaitForSingleObject等线子线程,而子线程里使用了有关于消息的函数,比如SetWindowText,InsertItem,SetItemText这些函数,就有会导致主主线程阻塞问题,看看这段代码。DWORD WINAPI ThreadProc( LPVOID lpParameter // thread data )

2013-12-17 21:10:44 10817 1

转载 exe的dll加载过程

2013-12-06 23:59:43 1527

原创 逆向与汇编的一些笔记

寄存器EAX:累加寄存器EBX:基址寄存器ECX:计数寄存器EDX:数据寄存器ESI:来源寄存器EDI:目标寄存器EBP:基址指针寄存器ESP:堆栈指针寄存器EIP:指令指针寄存器 条件跳转指令ja  CF=0 and ZF=0jab CF=0jb   CF=1jbe  CF=1 of ZF =1jcxz  CX=0je

2013-12-04 22:29:59 1387

原创 OllyDbg的一些快捷键

F2 //下断点F3 //加载一个可执行程序F4 //程序执行到光标处F5 //缩小,还原当前窗口F7  //单步步入F8  //单步步过F9  //直接运行程序,遇到断点处,程序会暂停Ctrl+F2  重新运行程序到起始处,用于重新调试程序Ctrl+F9  //执行到函数的返回处,用于跳出函数Alt+F9  //执行到用户代码处,用于快速跳出系统函数Ctr

2013-12-01 18:59:45 2406

原创 发送WM_COPYDATA消息实现进程间的通信

mark一下结构体struct Info{ TCHAR g_strFileType[MAX_PATH]; bool bStop;}; 这是发送端的进程 HWND hWndRcv=::FindWindow(NULL,_T("RECV COPY DATA")); if(hWndRcv==NULL) { ::AfxMessageBox(_T("Not

2013-12-01 13:14:31 1441

HelloWorld-colliding和GoodbyeWorld-colliding

md5碰撞

2017-06-26

fastcoll_v1.0.0.5源代码

fastcoll_v1.0.0.5源代码

2017-06-26

PHPExcel-1.8

非常好用的一个PHP操作Excel的库

2017-03-25

Apktool signapk.jar 可签名

使用apktool反编译apk之后,再编译回去,发现不能正常安装,而使用ApkToolKitV3.0反编译,再编译回去就可以正常安装. 主要原因是因为使用apktool编译回没有签名. 所以不能安装, 而ApkToolKitV3.0 编译回去是签名了的. 用apptool编译后, 再使用signapk.jar签名就可以了. java -jar signapk.jar testkey.x509.pem testkey.pk8 test.apk test-signed.apk 以下是我打包好的apktool, 包含signapk.jar, 可以直接使用.

2015-06-29

Objective-C 类的使用

我写的一个实例, 测试Objective-c是如何使用类的, MACOSX

2015-06-15

MFC Unicode库文件

LINK: fatal error LNK1104: cannot open file "mfc42u.lib" 将库文件放到VC安装目录的lib目录下。

2012-06-19

hhc.exe制作chm文件

hhc.exe制作chm文件,里面包含了hha.dll

2011-03-08

WinPcap4.0.2 开发包

WinPcap4.0.2 开发包,包含WinPcap4.0.2安装程序

2010-11-04

一个Hook API实现进程保护的实例

一个Hook API实现进程保护的实例,非常值得参考。

2010-06-12

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除