- 博客(4)
- 资源 (3)
- 收藏
- 关注
原创 windbg跟踪NtOpenProcess
过程: OpenProcess->NtOpenProcess->KiFastSystemCall->sysenter kd> u ntdll!NtOpenProcess ntdll!ZwOpenProcess: 7c92d5fe b87a000000 mov eax,7Ah 7c92d603 ba0003fe7f mov edx,offset SharedUs
2011-12-16 10:51:58 18658
转载 Detection of Sandboxes
Detect 5 Different Sandboxes I used the same methods in my other post for the Anubis and Sandboxie. I just added more detections for other similar sandboxes. One method uses the registry to ret
2011-12-13 23:33:02 15536
转载 那些优雅的数据结构(1) : BloomFilter——大规模数据处理利器
原文链接: http://www.cnblogs.com/heaad/archive/2011/01/02/1924195.html BloomFilter——大规模数据处理利器 Bloom Filter是由Bloom在1970年提出的一种多哈希函数映射的快速查找算法。通常应用在一些需要快速判断某个元素是否属于集合,但是并不严格要求100%正确的场合。 一. 实例
2011-12-11 04:35:36 15401
原创 Hash Functions
Hash Functions A comprehensive collection of hash functions, a hash visualiser and some test results [see Mckenzie et al. Selecting a Hashing Algorithm, SP&E 20(2):209-224, Feb 1990] will be availab
2011-12-08 08:36:14 15128
Windows Vista安全特性分析:改进和局限(上)
2009-03-06
深入浅出MS06-040(看雪网络版)
2009-03-06
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人