自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

马说@CSDN

不过如此

  • 博客(3)
  • 资源 (3)
  • 收藏
  • 关注

原创 扫雷不死的秘密

原文链接:http://www.titilima.cn/?action=show&id=276Windows的扫雷游戏有这么一个秘密:在你第一次点击游戏区中的方块时,出现的绝对不会是地雷。实践是检验真理的唯一标准,我用IDA拆了winmine.exe,版本是5.1.2600.0。下面我只简要介绍分析的结果,不再特别列出晦涩的汇编代码。扫雷游戏的游戏区数据放在一个庞大的一维BYTE数组中

2008-10-28 10:39:00 2678 6

原创 更方便地动态调用DLL导出函数

原文链接:http://www.titilima.cn/?action=show&id=275在一般情况下,动态调用DLL导出函数的方法是:用typedef为目标函数定义函数指针类型。用GetProcAddress获取函数指针。用函数指针进行调用。但是,如果要调用的函数太多的话,这个方法难免流于繁琐——有太多的typedef、太多的GetProcAddress和太多的函数指

2008-10-27 10:15:00 3898 7

原创 重载new造成的BoundsChecker误报

原文链接:http://www.titilima.cn/?action=show&id=273BoundsChecker是一个功能很强大的内存/资源泄漏检查工具,尤其是可以嵌入Visual Studio的环境中随着调试器一同运行,使用起来尤其方便。当程序退出后,BoundsChecker则会弹出一个视图,其中记录了代码中发生的内存泄漏。不过,如果我们在代码中对内存分配做了特殊的处理,就有可能导

2008-10-24 10:01:00 1606 1

RkUnhooker 2.0 源代码

Anti-Rootkit 工具 Rootkit Unhooker 2.0 的源代码。

2008-11-04

Windows Research Kernel

一份真正可以编译的Windows内核源代码,可以用来引导和调试Windows 2003 sp1,Windows DDK开发者必备。<br>注意:请用7-Zip解压缩此文件。

2007-11-29

SSDTDump

《城里城外看SSDT》的配套源代码,可以用来查看SSDT(系统服务描述符表)的工具,包括exe和sys。

2007-09-24

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除