自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 资源 (9)
  • 收藏
  • 关注

原创 获取其他进程加载模块的详细信息

用CreateToolhelp32Snapshot传TH32CS_SNAPMODULE也可枚举模块信息,得到MODULEENTRY32 结构,但是MODULEENTRY32 比较简单,只有基地址和大小等信息,EntryPoint、LoadCount等信息都没有,这些信息在另一个结构LDR_DATA_TABLE_ENTRY中,wrk中多次引用了这个结构,并且用这种方法调试时也能手动遍历模块列表。

2013-10-10 14:39:24 3066

sysinternal工具集

windows internal工具集,包括procmon、procxp等著名工具,应有尽有

2014-11-11

OllyDbg入门教程

最好的源码级调试工具OllyDbg入门教程

2013-08-09

vmmap虚拟内存查看工具

虚拟内存查看工具,可列出进程地址空间内所有虚拟地址空间,以及系统地址空间划分等等

2013-08-06

md5计算工具

方便的md5计算工具,直接拖文件到工具就可以

2013-08-06

winobj-内核对象查看工具

windows内核对象查看工具,可查看系统命名空间下的所有内核对象

2013-08-06

windump,附带wincap驱动

windows上面的tcpdump替换程序,和tcpdump一样的效果,可以查看通过网卡的各种网络包,过滤表达式和tcpdump一致

2012-08-28

python3.2.2

python3.2.2安装包,安装后把python路径添加到搜索路径,就可以直接使用python了

2012-08-28

windows核心编程pdf

很经典的那本,你懂的,Windows开发人员必读

2011-12-16

Professional Android.2.Application.Development

关于android开发最好的参考书,没有之一

2011-12-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除