关闭

从Unity 5.6导出Gradle工程需要修改地方

从Unity直接导出Gradle工程后,在Android Studio中使用Gradle编译打包时,有时会编译不过,总是报java out of memory异常,而最新的Android Studio界面设置中已经无法直接设置编译时使用的内存大小,所以需要通过修改配置文件来解决这个问题具体操作是在C:\Users\Your Username XXX\.gradle\目录下新建gradle.prop...
阅读(919) 评论(0)

miracl去除某些特殊信息

只需要在mirdef.h中增加如下定义即可在编译的时候,去掉错误信息#define MIRACL 32 #define MR_LITTLE_ENDIAN /* This may need to be changed */ #define mr_utype int /* the underlying type is usua...
阅读(215) 评论(0)

LibVLC自定义插件目录,获取FPS方法

一、自定义插件目录 在Windows平台,使用LibVLC,只需要在VLC官网的nightly builds下载最新的win32 debug或win64 debug包,解压缩之后,会有libvlc.dll  libvlccore.dll , sdks目录下面包含lib和头文件        如果需要自定义插件目录,使用--plugin-path无效的时候,需要使用如下的代码 typedef in...
阅读(1367) 评论(1)

windbg分析运行在64位环境下的32位程序的dump

windbg命令如下1.   .load wow64exts2.   !sw3.   ~* kvnf...
阅读(1305) 评论(0)

Zigbee技术开发一 设置NV_RESTORE

需要试验一下设置NV_RESTORE之后,终端设备的处理逻辑,在IAR里面设置NV_RESTORE的地方如下...
阅读(511) 评论(0)

ntoskrnl符号在IDA中查看的问题

最近发现x64的ntoskrnl.exe,如果直接在IDA中...
阅读(1689) 评论(0)

bootmgr解压缩

主要参考以下两个文章:1.  http://bbs.wuyou.com/forum.php?mod=viewthread&tid=211314...
阅读(1972) 评论(0)

调试bootmgr&winload vista&win7 x86&x64

一、以管理员权限运行cmd.exe二、执行以下命令...
阅读(2734) 评论(0)

metasploit使用

新版本的Metasploit分为Pro和Communicate版本1.   use...
阅读(923) 评论(0)

VS2008界面语言设置

在卸载某个软件的时候,不知道什么原因导致vs2008的界面变成中文的了,但是菜单还是英文的,很不美观。几经查找,最后可以在如下的地方设置界面语言 Tools -> Options  如果设置成 same as Microsoft Windows,则会变成与系统相同的语言设置。...
阅读(7606) 评论(0)

驱动中如何给ring3层应用程序提权

为什么会有这个需求就不用我多说了吧:)目前在驱动中提权我知道的有三种办法1.  该方法来源于stoned bootkit,主要原理是把services.exe的EPROCESS中的Token值取出来,直接赋值给需要提权的应用程序,这种方法需要硬编码,并且有较大的机率蓝屏。主要是因为Token值会被释放和DeReference2.在进程创建时,使用ZwOpenProcess、ZwOpenProces...
阅读(2528) 评论(0)

我的第一个RootKit,支持XP、Vista、Win7、Win8 RTM 32位

只有写过一个BootKit,才能比较深刻的理解其整个过程与机制,也能加深对Windows系统引导各个过程的熟悉和理解。我写的这个bootkit,暂时还没想到一个比较好的名字,它1.  支持xp到win8的所有32位系统,当然win8不能开启Secure Boot2.  可加载任意驱动,执行任意shellcode,以管理员权限执行任意exe 下一步准备开发支持x64系统的 说到Win8,微软确实在安...
阅读(2286) 评论(2)

应用层和驱动如何判断当前的启动模式

1. 应用层调用int nBootType = GetSystemMetrics(SM_CLEANBOOT)MSDN解释:The value that specifies how the system is started:          0 Normal boot1 Fail-safe boot2 Fail-safe with network bootA fail-safe boot (al...
阅读(1153) 评论(0)

对某bootkit的驱动分析

一.基本信息驱动文件名:1F273549.sys(驱动名称随机)病毒类型:感染MBRMD5:xxx文件大小:9,104 字节 二.危害简介1. hook了4个SSDT函数,用于对抗杀软的驱动加载,以及保护自身样本不被复制2. 替换了Disk.sys的StartIo处理例程,隐藏MBR的修改3. 根据上层传入的进程pid来杀进程,主要用于结束杀软的进程4. 使用磁盘IO来直接操作MBR三.详细分析1...
阅读(1676) 评论(0)

win8 + vmware + windbg 双机调试

由于最近需要调试win8下面驱动的一个bug,所以尝试了一下用windbg进行双机联调,发现VirtualKD v2.6版本对windows 8 Consumer Preview版的支持不好,用target里面的vminstall.exe可以安装成功,但是重启之后,win8就会不停的尝试修复~~,完全无法调试。具体原因未知。无奈只好用最原始的双机联调的办法来试一下。过程和调试win7类似。1....
阅读(4842) 评论(0)

win7激活DbgPrint输出

创建文件1.reg,复制下面的内容,然后导入注册表即可。 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Debu...
阅读(2770) 评论(0)

Shell_NotifyIcon后tray退出的问题

在填充NOTIFYICONDATA结构体中的hwnd成员时,如果hwnd成员不对,则当鼠标移动到tray上的图标时,会自动退出。...
阅读(1419) 评论(0)

GetVersion与GetVersionExW/A

GetVersion与GetVersionExW/A的实现...
阅读(2684) 评论(1)

一些常用的消息

1. EM_SETREADONLY2. EM_LIMITTEXT3. CB_GETCURSEL4. CB_ADDSTRINGG5. CB_SETCURSEL...
阅读(1214) 评论(0)

Windbg 常用命令

1. g2. k,    kb    kd 3. dd    db    du4. u5. !process 0 0    !process6. .process PID    .process7. bp    bu    bl    bc8. lm    lm m PATTERN    lm n t...
阅读(1443) 评论(0)
47条 共3页1 2 3 下一页 尾页
    个人资料
    • 访问:128140次
    • 积分:1775
    • 等级:
    • 排名:千里之外
    • 原创:47篇
    • 转载:0篇
    • 译文:0篇
    • 评论:20条
    文章分类
    最新评论