自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Flasco的个人博客

写点自己想写的。

  • 博客(2)
  • 资源 (1)
  • 收藏
  • 关注

原创 Hook_获取寄存器数值

很多分析程序的时候,我们会发现如果能读出目标程序运行到指定地址之后的寄存器数据的话,我们的工作会轻松很多。可是怎么能够读取出来呢?要知道,寄存器的值是随着程序的运行而在不断做着改变的。如果想要像使用调试工具一样读出寄存器的值的话,其实有2种方法。第一种就是做个简易的程序调试器,在指定地址上下断点,让程序获取debug异常,读取寄存器数据。第二种就是在程序运行到指定行数的时候加上我们

2016-10-23 11:40:06 5680 3

原创 动态基址定位的改进方法

在一段时间的学习之后,笔者对于定位基址的方法有了更近一步的了解。其实根据模块定位是可以做到的。因为程序的整体是固定的,只有模块基址每次打开都在改变,但是程序内的相对位置是不会改变的。所以获取程序的模块基址之后加上偏移就可以定位到所需要的地址了。关于获取模块基址,gethandlemoudle("目标程序")就可以获得了。点到此处为止。

2016-10-11 22:18:09 1991 1

win10x64驱动安装程序

能在win10 1709环境下安装64位驱动的一个工具。欢迎大家下载使用~

2017-12-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除