自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

bilibili的博客

随笔而已

  • 博客(38)
  • 资源 (1)
  • 问答 (1)
  • 收藏
  • 关注

原创 OVAL学习之第二篇

开放漏洞与评估语言的初步编写

2016-04-12 11:58:52 4337 3

原创 OVAL学习笔记

开放漏洞与评估语言(OVAL)的基本架构

2016-04-11 09:48:01 8449 3

转载 勒索病毒WannaCry深度技术分析——详解传播、感染和危害细节

病毒分析

2017-05-23 09:05:46 5727

原创 病毒分析。

病毒分析

2016-11-14 11:08:09 7617 3

原创 破解练习101

练习

2016-10-19 09:53:54 844

原创 破解练习13

想要破解一个程序,必须先了解这个程序。所以,在破解过程中,对最初程序的分析很重要,他可以帮助我们理解作者的目的和意图,特别是对于注册码的处理细节,从而方便我们反向跟踪和推导。和上一节一样,打开CHM,选择第13个badboy.exe,保存下来。运行程序,程序界面如下:列表框分别对应了两个验证:我们随意输入用户名和序列号,点击Try!,好吧,没有对话框,只是在Serial编辑框里

2016-10-14 09:45:01 978

原创 病毒分析2

1

2016-09-22 15:27:33 1463

原创 病毒分析

~\(≧▽≦)/~啦啦啦

2016-09-21 16:00:04 797

原创 全局钩子过TP

对就是tx的TP。

2016-09-06 09:44:38 2774

原创 MBR分析笔记

MBR

2016-08-26 10:24:33 2287

原创 远控病毒分析

1

2016-08-15 11:55:34 1448

原创 网马初学

网马初学

2016-06-28 10:53:25 696

原创 破解常用断点和方法

断点和方法

2016-06-16 09:54:56 5788

转载 为什么谷歌不会发生“魏则西事件”?

身为业内人士,我有话说!

2016-05-11 09:36:01 1064

原创 OVAL的进阶

说几点编写时要注意的...

2016-04-19 13:50:26 1253

原创 双机调试和windbg的命令

啦啦啦

2016-03-24 15:52:26 6068 1

原创 周易起名大师快速破解教程

快速破解教程

2016-02-22 10:30:42 1340

原创 逆向之 OEP的特点(附加逆向练习160题之001)

可以从程序里找一些call的调用最终都会走到上面核心代码图位置(文字不太好表达),这个方法可以区分和VC的区别,非独立编译比较容易识别,入口特征和模块特征都有krnln.fnr。拿到手一个exe 首先看他有没有加壳,要知道其是否加壳我们就得知道不同编译器编译出来的标准OEP是什么样子的。主流语言编译器包括VC,易语言,.net,delphi等等,及不常见得VB,asm等等。一:VC6 标准

2016-01-12 11:00:41 1493 3

原创 pushad & pushfd

pushad 和 pushfd

2016-01-11 11:20:29 8001

转载 shellcode

shellcode

2016-01-04 11:06:19 669

原创 钩子

全局消息hook注入DLL:Windows程序是基于消息驱动的,任何线程只要注册窗口类都会有一个消息队列用于接受用户输入消息和系统消息。为了拦截消息,Windows提出了钩子的概念。钩子是Windows消息处理机制中的一个监视点,钩子提供一个回调函数。消息钩子分为局部钩子和全局钩子。局部钩子是指拦截某个进程的消息,全局钩子将拦截系统中所有进程的消息。一般步骤是:1.设置钩子回调函数;2

2015-10-27 13:37:56 459

转载 调试器

转自:http://www.pediy.com/kssd/pediy11/111876.html 写的还行

2015-10-06 21:02:05 1570

原创 exit(0),ExitProcess和ThrminateProcess的区别的联系

区别

2015-09-26 15:21:38 823

原创 反调试主要方法简述

反调试的笔记

2015-09-25 08:06:54 1180

原创 任务管理器的实现及源码

任务管理器源码

2015-09-24 19:43:45 7087

翻译 在最美的时间遇到你

我已亭亭,不忧,亦不惧                                                              ——席慕容《莲的心事》我是一朵盛开的夏莲多希望你能看见现在的我风霜还不曾来侵蚀秋雨还未滴落青涩的季节又已离我远去我已亭亭不忧亦不惧现在正是最美的时刻重门却已深锁在芬芳的笑靥之后谁人知我莲的心事无

2015-09-24 15:07:22 735

原创 小火箭原理

SDK简单的小火箭原理

2015-09-24 14:28:33 2258

原创 反汇编的一段源码

反汇编的源码 大家可以参考一下~0~

2015-09-24 10:04:14 926

原创 反汇编的后记

后记补充点——由于这只是本人水平有限,而且这只是在学习过程中的一些总结,肯定有很多描述不准确的地方,有问题请大家及时纠正。这些总结请结合前辈的一些教程(sivn, luocong, art of disassembly)来看,希望对那些对指令格式感兴趣的朋友入门能有些帮助。编写完整的反汇编引擎或虚拟机引擎,强烈建议认真学习官方手册。最后,欢迎大家批评讨论。

2015-09-24 09:34:50 559

原创 反汇编

第七部分 立即数     立即数是Intel指令的中操作对象的一种(加上寄存器、内存共三种)。作为指令的一部分,立即数必须是直接可用的数字,这是立即数跟其他两种操作对象的主要区别(寄存器操作对象,CPU需要首先定位到寄存器,然后再读或写该寄存器中的对象。CPU指令的执行过程可粗分为:取指令,指令解码,取操作对象, ALU运算,存结果,取下一条指令……,立即数跟其他两种操作对象的区别体现在“取操

2015-09-24 09:28:37 1963

原创 自己的反汇编引擎

还是没图片

2015-09-24 09:26:04 1168

原创 自己的反汇编引擎——Intel指令编码学习(3)

图片弄不上去 真是烦!!!!

2015-09-24 09:22:23 1619 1

原创 自己的反汇编引擎--Intel指令编码(2)

第二遍反汇编

2015-09-24 08:09:30 1723

原创 自己的反汇编引擎——Intel指令编码(1)

自己写的反汇编总结

2015-09-24 08:03:14 1637

原创 VS2012坦克大战的部分源码

自己写的坦克的部分源码~~~~~~

2015-09-24 07:57:49 1527

原创 C中的Flout和0的比较

很清楚记得大学里的某一天,老师让我们写出float x与“零值”比较的if语句,我兴冲冲地2分钟写完上去演示,结果不知道这是个“套”~~~~~当时只知道不能直接用float类型的值与0进行“= =”或“! =”比较,但不知道该具体怎么写这个if语句。看过答案才知道,应该设法转化成“> =”或“”,即:const float EPSINON= 0.00001;if ((x >= -E

2015-09-23 18:08:51 709

原创 项目经验总结

老师在课上的总结 我要了下来 今天一起上传

2015-09-23 18:02:33 672

原创 C++的学习心得

C++总结 小第早早就总结了 现在开个博客上传一下下

2015-09-23 17:55:58 647

QT音乐播放器制作

QT音乐播放器制作

2014-09-11

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除