自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

一花一世界

--海阔凭鱼跃,天高任鸟飞--

  • 博客(4)
  • 收藏
  • 关注

原创 卡巴更新,汗

 由于受地震的影响,卡巴杀软不能更新了,虽然试了很多的其它的链接源,但是一个都不行,现在运行一段时间就提示说病毒库过期,上个星期想在PspCidTable里面找找看有没有什么能实现进程保护的,由于是第一次操作这东西,蓝屏很多,更郁闷的是应用在被非正常结束后同样也会蓝屏,稳定性比较,经分析才发现原来是访问了0地址,后来将System进程在表中的信息写到了此处,问题总算是解决了,目前该

2006-12-29 01:59:00 938

原创 无聊 @1

确实是想不出一个好的标题,就用它吧。这两天写程序蓝屏的次数明显增加,心疼啊!整得我都不敢运行程序了,也不知是咋回事....没办法了,最终决定又装了一台虚拟机:Win2K-SP4昨天在网上搜东西的时候,被一个流氓咬了一口,是一个叫ZAPU的BHO程序,发现被安装后想御载它,但它自带的御载程序根本没用,更YD的是我还没找到它的程序在哪个目录下。不过还好不用IE有一段时间了,于是就放在那

2006-12-23 22:30:00 1037

原创 一段比较有用的代码,顺手还原了一下

今天在看一驱动的时候发现了一段比较有用的代码,主要功能就是用来确定ImageFileName成员在EPROCESS结构中的偏移的,如下 : FindNameOffset  proc near               ; CODE XREF: sub_10966+1Dp.text:000107F0                 push    ebx.text:000107F1     

2006-12-09 02:59:00 1586

原创 最近学习了一下PHYSICAL_MEMORY对象,总结之

最近学习了一下Windows的内存管理方面的知识,包括了PTE的修改和PHYSICAL_MEMORY的内核对象。从网上得到了一段杀伤力很强的代码(似乎是Zwell以前写的) ,就是通过设置物理内存对象的可读写,再加上映射PTE的方式从而在Ring3环境下读取内核数据。这正是我想要,于是乎严重地学习了一下,前面已经有人总结过关键步骤了,如下:1、用ZwOpenSection打开PHYSICA

2006-12-06 21:35:00 1644

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除