c++
deathmemory
deathmemory
展开
-
C++ 获取其它进程命令行参数
wintenl.h 下载地址#include "stdafx.h"#include "winternl.h"typedef NTSTATUS (WINAPI *NtQueryInformationProcessFake)(HANDLE, DWORD, PVOID, ULONG, PULONG);NtQueryInformationProcessFake ntQ = NU原创 2015-12-11 11:50:35 · 7306 阅读 · 3 评论 -
2016游戏安全技术竞赛题PC第一题逆向分析详解
最近看到腾讯的 2016游戏安全技术竞赛,咱不是大学生只能以凑热闹的形式参与一下。遂下载第一题进行分析由于要求写注册机,所以这里不考虑暴破先看一下注册机成功结果:正式开始分析:从图中可以看出注册成功,失败都以 static text 控件来显示用OD载入,搜索注册关键字符都没有找到在GetWindowTextW GetDlgItemTextW原创 2016-03-28 18:48:28 · 3542 阅读 · 3 评论