自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Sven的忘却日记

我把梦撕了一夜 不懂明天该怎么写

  • 博客(4)
  • 资源 (7)
  • 收藏
  • 关注

原创 WinDBG自动收集栈信息脚本

0)脚本代码@echo off @set tmp_user=%userprofile:\=\\% @set debugger_dir=%userprofile%\Desktop\WinDbg\x86\ if "%1" == "" (echo Please Enter Process Name & goto :END) @echo bp kernel32!C

2018-11-22 18:24:00 274

原创 病毒分析常用技巧-修复内存dump文件

病毒常用的技俩之一就是创建一个傀儡进程,借助傀儡进程,执行自己的恶意代码。其实现方法:1.以挂起方式创建一个进程2.写入一个PE文件到这个挂起的进程的内存,可能会使用API WriteProcessMemory或MapViewOfSection那一套API来完成这个操作3.调用ResumeThread恢复进程执行对付这种我们可以在它写入数据到目标进程时下断点,例如WriteProcess...

2018-11-13 16:41:33 3891

原创 如何调试Word宏病毒,以及使用VS调试VB脚本

一般Word被嵌入了带有恶意行为的宏代码(VBA代码),当我们双击打开带有宏病毒的word文档的时候它的宏代码会自动运行。或者有的word默认是禁止宏运行,会弹出一个提示,是否允许运行携带的宏代码。上面是一个11月份的比较新的,针对银行的木马,主要通过垃圾邮件附件的方式传播,以Word宏作为病毒载体。我使用的是Office2013默认禁止运行宏。但是邮件的内容是诱导用户去点击那个"启动内容"...

2018-11-08 09:10:20 3383

原创 C++中GUID转字符串

#include "stdafx.h"#include <stdlib.h>#include <objbase.h>int _tmain(int argc, _TCHAR* argv[]){ GUID guid = { 0 }; if (CoCreateGuid(&guid) == S_OK) { wchar_t test[48] = {

2018-11-06 11:30:34 4936

Visual Assist X 亲测可用VS2017

亲测可用VS2017,里面有VA安装包和Patch补丁,以及使用说明。测试时间2018年12月10日

2018-12-10

iOSAppReverseEngineering

我有很多资源想与大家分享,更多好书,关注我的csdn!

2018-07-04

shellcode转unicode工具

这是一款超级便宜的shellcode转unicode工具,非常好用!

2018-06-13

Windows核心编程(第5版) 带目录

Windows核心编程(第5版) 带目录版本,找了好久的呀,分享给大家了,更多好书,请关注我!!

2018-03-23

Windows.Internals.Part.1.7th.Edition

Windows.Internals.Part.1.7th.Edition.2017.5.pdf 有很多好书,读不过来,分享给大家!多多支持啊!

2018-03-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除