- 博客(9)
- 资源 (124)
- 问答 (1)
- 收藏
- 关注
原创 OLE_TYPEMGR::LookupTypeLib正确逆向结果
struct ITypeLib *__thiscall OLE_TYPEMGR::LookupTypeLib(OLE_TYPEMGR *this, wchar_t *Str1, enum tagSYSKIND a3) { OLE_TYPEMGR *that; // esi int idx2; // edi int v5; // eax ITypeLib *typelibObj; /
2017-11-24 20:54:43 327
原创 APP_DATA
#pragma pack(push, 4) struct APP_DATA { ITypeLib *FTypeLib; OLECHAR *FPsz; int F2; TLIBATTR *FTilbattr; int F4; int F5; int F6; int F7; enum tagSYSKIND FSYSKIND1; int F
2017-11-24 20:50:26 364
原创 com逆向结构
struct IRemUnknownVtbl{ HRESULT (__stdcall *RemQueryInterface) ( _GUID ripid, unsigned long cRefs, unsigned short cIids, _GUID* iids,
2017-11-22 17:29:35 780
原创 批量生成idapro的Sig文件
md %1_sig cd %1_sig for /F %%i in('link -lib /list %1.lib') do link -lib /extract:%%i %1.lib for %%i in(*.obj) do pcf -g0 %%i sigmake-n"MyLIBC" *.pat MyLIBC.Sig del *.obj cd..
2017-11-22 12:42:37 793
原创 DeviceApi CMApi User Hive Impersonation
Source: https://bugs.chromium.org/p/project-zero/issues/detail?id=875 Windows: DeviceApi CMApi User Hive Impersonation EoP Platform: Windows 10 10586 not tested 8.1 Update 2 or Windo
2017-11-20 11:13:24 417
原创 SeImpersonatePrivilege
// Argeniss - Information Security - www.argeniss.com // **Churrasco** // Elevation of privileges PoC exploit for Token Kidnapping on Windows 2003 // http://www.argeniss.com/research/TokenKidnappi
2017-11-20 11:08:22 1793
原创 调试符号环境变量正确配置方法
_NT_SYMBOL_PATH 值 SRV*D:\symbols*http://msdl.microsoft.com/download/symbols/
2017-11-17 13:24:17 878
原创 ienavigator
var engine; if (window.navigator.appName == "Microsoft Internet Explorer") { // This is an IE browser. What mode is the engine in? if (document.documentMode) { // IE8 or later engine = document.docume
2017-11-10 20:12:54 237
转载 CVE-2017-0214
Windows: Running Object Table Register ROTFLAGS_ALLOWANYCLIENT EoP Platform: Windows 10 10586/14393 not tested 8.1 Update 2 or Windows 7 Class: Elevation of Privilege Summary: B
2017-11-03 17:27:10 552
windbg调试协议wireshark抓包解析插件
2024-03-16
用windbg调试uefi在hyper-v全套资源
2024-02-20
grpc_x64-windows编译后的版本
2022-04-06
适用于 Visual Studio 2013-2019 的远程调试器工具
2021-12-02
适用于 Windows 10 2004 的 WDK
2021-10-25
适用于 Windows 11 的22000.1.210604版本 SDK
2021-07-22
Windows 11 的 WDK
2021-07-22
openssl-1.0.2s 编译好的版本32位
2021-05-12
openssl-1.0.2s 编译好的版本64位
2021-05-12
retdec编译好的x86版本第二部分
2021-05-04
retdec编译好的x86版本第一部分
2021-05-04
ida7.0的visual studio调试插件
2021-04-12
SysinternalsSuite20210201.7z
2021-02-01
StarWind V2V Converter官方最新免费版
2021-02-01
Axon.Test支持所有工业协议
2020-12-15
Newtonsoft.Json .net framework4.0版
2020-10-30
ida 7.0插件IDA Class Informer PlugIn 最新版
2020-10-23
AB_5000_PLC以太网通讯动态连接库
2020-10-17
panel builder 800官方原版
2020-09-25
Proficy Machine Edition V8.0官方原版
2020-09-25
VirtualKD-Redux最新官方原版2020
2020-09-25
适用于 Windows 10 版本 2004 WDK中windbg调试插件
2020-09-24
适用于 Windows 10 版本 2004 的 WDK
2020-09-24
IEC60870-5-104规约模拟器包含服务端和客户端
2020-09-11
适用于 WDK8.1中windbg调试插件,支持Visual Studio 2013
2020-09-02
适用于 Windows 10 版本 1903 WDK中vs2019扩展插件
2020-09-02
Windows 10 版本 1809 WDK中的vs2017扩展插件
2020-09-02
适用于 Windows 10 版本 1809 WDK
2020-09-02
适用于 Windows 10 版本 1903 的 WDK
2020-09-02
Microsoft SQL Server 2008 R2 Express x64官方原版正式版
2020-08-26
iperf-windows-master.7z
2020-08-18
用一行linq穷举一个n位数,q
2017-10-19
TA创建的收藏夹 TA关注的收藏夹
TA关注的人