自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

anhkgg的专栏

Windows Kernel/Rootkit/Reverse Engineer/Expolit/内核研究/逆向分析/漏洞分析挖掘

  • 博客(10)
  • 资源 (8)
  • 收藏
  • 关注

转载 SQLite在VC下的使用

SQLite在VC下的使用2009-12-12 18:36 362人阅读 评论(1)收藏举报(转自http://hi.baidu.com/yeetoo/blog/item/2fde8813346efe836538db87.html )在VC中使用SQLite的例子2007年09月26日 星期三 14:06我打算在PonySE上把SQLite做为第一个保存

2012-09-25 11:36:10 723

转载 fatal error C1010: unexpected end of file while looking for precompiled header directive

【转载】fatal error C1010: unexpected end of file while looking for precompiled header directive分类: Visual Studio编程技巧 2006-12-04 10:01 49359人阅读 评论(42)收藏 举报在编译VC++6.0是,出现fatal error C1010

2012-09-12 09:53:06 539

转载 Error LNK2019:Unresolved External Symbol *** Referenced In Function ***的解决方案(转)

Error LNK2019:Unresolved External Symbol *** Referenced In Function ***的解决方案(转)2011-01-27 20:56:59| 分类:c/c++ | 标签:unresolvedexternal lnk2019 mil error |字号大中小订阅 当头文件中声明了一个函数

2012-09-10 14:42:35 933

转载 寒江独钓(1):内核数据类型和函数

寒江独钓(1):内核数据类型和函数零、内核模块所在进程    1、内核模块位于内核空间,而内核空间又被所有的进程共享。因此,内核模块实际上位于任何一个进程空间中。  2、PsGetCurrentProcessId函数能得到当前进程的进程号,函数原型为: HANDLE PsGetCurrentProcessId();返回值时间上就是一个进程ID;  3、当Driver

2012-09-10 14:38:22 4936

转载 如何禁止Windows文件保护

如何禁止Windows文件保护 2008-11-28 15:24:10 http://chenjava.blog.51cto.com/374566/115937标签:休闲文件保护 职场 如何禁止Windows文件保护2007-09-30 18:01下面介绍如何禁止Windows文件保护(WFP)。我们先来了解下WFP是如何工作的。相关的文

2012-09-06 21:09:19 823

转载 sfc_os.dll第五号函数替换文件

sfc_os.dll第五号函数替换文件2010-07-22 17:31 625人阅读 评论(0)收藏举报Windows文件保护是个烦人的东西,我们在写小马的时候不可避免的想要干掉它。流行的思路有以下几种:1.远程注入Winlogon进程卸载sfc_os.dll2.强制替换dllcache里的文件,监视弹窗,使用postmessage发送wm_clos

2012-09-06 20:59:12 2371

转载 js中join函数和reverse函数的底层代码

js中join函数和reverse函数的底层代码分类: js 2012-03-29 14:14 101人阅读 评论(0)收藏 举报join函数:function myjoin(arr, splitStr){ // arr 是数组 splitStr分隔符字符串if(arr.length var s = arr[0];for(var i=1;i

2012-09-06 19:20:13 2767

转载 HOOK SSDT

HOOK SSDT分类: Rootkit﹏ 2010-09-12 20:57 59人阅读 评论(0)收藏 举报[cpp] view plaincopyprint?NTSTATUS DriverEntry( IN PDRIVER_OBJECT DriverObject, PUNICODE_STRING RegistryPath ){

2012-09-03 16:36:09 1086

转载 SSDT HOOK

SSDT HOOK2009-04-11 01:31:13| 分类:外挂学习 | 标签:|字号大中小订阅 打造自己的HOOK引擎 之一 --- SSDT HOOK引擎SSDT HOOK已经是老生常谈的话题了,这里我就不对其进行介绍了,其实HOOK技术已经被大牛们分析的淋漓尽致,无以复加了,我也只是个初学者,失误之处,还望大牛们多多指教读者可以通过后

2012-09-03 16:34:34 2526

转载 ZwQuerySystemInformation 查看系统进程信息

ZwQuerySystemInformation 查看系统进程信息[cpp] view plaincopyprint?#include typedef enum _SYSTEM_INFORMATION_CLASS {SystemBasicInformation, SystemProcessorInformation, SystemP

2012-09-03 16:31:49 1054

CHARCODE.exe

编码转化工具,支持ansi、utf8、unicode等实时转换,支持编码猜测,支持16进制、10进制转换。

2019-10-08

HostsEditor.exe

windows系统hosts文件编辑工具,直接修改,一键保存。 再也不用复制hosts出来,改过后,再复制回去。

2019-10-08

010editor-keygen-by-anhkgg

010editor破解工具; 输入用户名,拿到序列号即可破解

2018-01-17

Windows错误查询工具

Windows错误查询工具; 支持应用层和内核错误码信息查询 自动识别10进制和16进制 duilib自绘界面

2018-01-17

DLL注入小工具

用MFC写的DLL注入小工具,选择要注入的dll文件,在填好要注入到的进程的名字,然后点击注入就行

2012-05-02

windows程序设计第二版

windows程序设计人门经典教材,详细讲解各种api调用,实例详细,讲解清楚,后一部分还有高级应用

2011-08-07

windows驱动学习笔记

学习驱动开发的经典辅助教材,读了本书之后能够让你有醍醐灌顶的感觉,值得一看。

2011-08-07

LCD1602芯片资料

LCD1602全部资料,主要介绍芯片的管脚功能和一些编程所需的初始设置。

2010-05-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除