- 博客(5)
- 资源 (34)
- 收藏
- 关注
原创 使用IAT表注入模块到进程中 样例
模块注入到进程的方法有很多,想一一写例子,学习一下,也练习一下! 首先先从IAT表注入开始吧! 如果了解PE文件的格式的话,原理很简单。当一个模块被系统加载起来后,会遍历模块的导入表,将静态导入的函数地址填充到导入表中,以便进程执行起来后,调用到该模块时,能够使用导入函数。要获取导入函数地址,首先要将导出该函数的模块加载起来。 那方法来了,
2015-07-30 23:55:10 5387
原创 调试方法备份
1. 崩溃时自动挂接调试器可以使用如下的命令,将Windbg.exe挂接为即时调试工具。 C:\Program Files\Debugging Tools for Windows (x86)\windbg.exe -I2. 程序启动时自动启动调试器 有时,可能需要调试由另一个进程启动的应用程序的启动代码。 这样的示例包括服务和自定义设置操作。 在这些情况
2015-07-29 17:53:10 3065
原创 常用函数/功能块 记录
1. 获取高精度时间戳 主要用于测试一段代码的执行时间。通过CPU的 tick-per-secs 来获取,可以精确到微秒甚至更高。比GetTickCount() API精确到毫秒要更加精确。 代码如下: LARGE_INTEGER StartingTime, EndingTime, ElapsedMicroseconds; LARGE_INTEGER Fr
2015-07-24 21:47:09 3911
原创 Vim 学习笔记
1.打开文件vim filename 直接使用vim命令打开一个文件。q! / quit! 强制退出ZZ 保存文件为常规的Unix文件ls 列举出当前目录下的文件w 写入文件,但是不退出vimwq 写入文件并离开vim,与ZZ类似 e! / q! 退出vim编辑器,不保存编辑结果w! filename 强制覆盖现有文件!rm filena
2015-07-11 12:03:00 3207
转载 ubuntu下安装bochs
转自:http://blog.csdn.net/lilongherolilong/article/details/76839521. 安装gcc编译环境 sudo apt-get install build-essential sudo apt-get install xorg-dev// X11 的包 sudo apt-get ins
2015-07-02 09:42:44 757
InspectPDBContent
2015-10-08
MFC Window 应用程序设计 任哲等(完整的书,非分块)
2014-03-27
ActionScript 3.0安全沙箱及相关问题资料
2012-07-21
flashplayer debug 版
2012-03-02
RakNet 的DLL库文件
2012-02-21
MFC Windows 应用程序设计
2011-05-16
MFC Window 应用程序设计 任哲等
2011-05-16
MFC Windows 应用程序设计 任哲等
2011-05-16
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人