技术知识库
文章平均质量分 89
jizhongqing
这个作者很懒,什么都没留下…
展开
-
开始进军ring0
决定来决定去还是避免不了ring0,做安全这行离不开这东西,硬着头皮上吧。。。 环境配置:1. 符号下载:这是很重要的一步,没有符号windbg产生的东西实在没法看如果每次调试时由windbg自动下载太慢了,我的选择是利用windbg附带的一个工具symchk.exe一次性把所有系统文件的符号文件全部下载完! 把下面的内容写入一个bat,省得忘记,每次都msdn原创 2009-10-27 21:43:00 · 789 阅读 · 0 评论 -
c++成员函数指针详解
今天看代码突然遇到成员函数指针的使用,以前没有用过,比较生疏,因此google了一下,发现此文,费劲的翻译了下,方便以后查询 原文链接:http://www.goingware.com/tips/member-pointers.html 内容:1. 概述2. 介绍3. 成员函数指针不仅仅是简单的地址4. 缓存抉择的结果5. 成员函数指针的效率翻译 2010-04-26 21:37:00 · 2600 阅读 · 1 评论 -
深度挖掘boot-----mbr启动代码分析
这次自己分析一遍MBR,先拿winhex把MBR弄出来,保存到mbr.bin,再用IDA分析winhex弄出来的样子:下面先贴流程图代码中设计几个bios中断调用:INT 13,8 - Get Current Drive Parameters (XT & newer) AH = 08 DL = drive number (0=A:, 1=2nd floppy, 80h=drive 0, 81h=drive 1) on return: AH =原创 2010-06-01 16:39:00 · 4013 阅读 · 1 评论 -
RUID, EUID, SUID in linux
it is from http://en.allexperts.com/q/Unix-Linux-OS-1064/real-effective-user-id.htmEach UNIX proces has 3 UIDs associated to it. Superuser privilege is UID=0.Real UID--------This is the UID of the user/process that created THIS process. It can be cha原创 2010-11-05 20:21:00 · 778 阅读 · 0 评论