c++
deathmemory
deathmemory
展开
-
C++ 获取其它进程命令行参数
wintenl.h 下载地址 #include "stdafx.h" #include "winternl.h" typedef NTSTATUS (WINAPI *NtQueryInformationProcessFake)(HANDLE, DWORD, PVOID, ULONG, PULONG); NtQueryInformationProcessFake ntQ = NU原创 2015-12-11 11:50:35 · 7506 阅读 · 3 评论 -
2016游戏安全技术竞赛题PC第一题逆向分析详解
最近看到腾讯的 2016游戏安全技术竞赛,咱不是大学生只能以凑热闹的形式参与一下。 遂下载第一题进行分析 由于要求写注册机,所以这里不考虑暴破 先看一下注册机成功结果: 正式开始分析: 从图中可以看出注册成功,失败都以 static text 控件来显示 用OD载入,搜索注册关键字符都没有找到 在GetWindowTextW GetDlgItemTextW原创 2016-03-28 18:48:28 · 3611 阅读 · 3 评论