自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

  • 博客(23)
  • 资源 (35)
  • 问答 (1)
  • 收藏
  • 关注

原创 读PE文件的3大结构体_PE文件加载器

#include"stdio.h"#include"stdlib.h"#include"windows.h"int main(){ IMAGE_DOS_HEADER imafe_dos_header;//dos头 IMAGE_NT_HEADERS image_nt_headers;//pe头 IMAGE_SECTION_HEADER *image_section_header;//区

2017-02-06 11:16:14 351

转载 文件指针详解,SetFilePointerEx设置和查询文件指针

1. 文件指针我们大概已经知道该如何创建或者打开一个文件,用CreateFile函数可以轻松做到,还不了解的小伙伴,请穿越到http://www.cnblogs.com/bigsponge/articles/4936599.htmlCreateFile函数会使系统创建一个文件内核对象来管理对文件的操作。在这个内核对象内部有一个文件指针,这是我们今天的主角。文件指针究竟是什么?文件指针是一个

2017-02-06 09:09:39 3421 1

原创 最后一次异常法_操作笔记

最后一次异常法首先要把Alt+o 调试设置 把忽略 所有异常的 √都取消掉因为 要让异常出现按SHIFT+F9 让异常出现 数几次 直到软件异常这些异常就是壳的代码 断在最后一次异常 教程显示SE处理程序 有可能是SE句柄 反正是SE开头的 右键反汇编窗口跟随断下 se这里  后单步跟踪 注意向上的跳转- Jmp ebp 如果是-好 没有上 没有下 通常

2017-02-05 23:49:05 999

转载 最后一次异常的原理和走出异常的方法及IAT的修复问题。

对于最后一次异常,在脱壳中用得挺多,但是对于为什么它能脱壳,以前还是有点疑问的。。。首先,对于这种方法,我想应该从壳的角度出发来说说,壳通过某种方法,在程序运行之前,拿到控制权,怎么样拿到它的控制权呢?我想:应该是 INT 3 , 当然还有一些其他的方法,想一些 调试器的函数, SDK 和 WDK 里面可以去查到的,最近开始设计一些驱动方面的东西,才知道ring 0 , 是多么的强大,哦,

2017-02-05 23:42:25 923 1

转载 动态链接库和静态链接库

1、含义区别1、静态链接库只包含:lib文件;动态链接库包含:lib文件和dll文件,静态链接库中不能再包含其他的动态链接库或者静态库,而在动态链接库中还可以再包含其他的动态或静态链接库。此外他们都会用到定义了函数和相关数据结构的.h头文件,其中:.h头文件是编译时必须的,lib是链接时需要的,dll是运行时需要的。 2.静态链接库的lib是静态编译出来的(obj文件的集合

2017-02-05 09:14:49 216

转载 模块与进程的关系

来自以下内容的整理:CSDN论坛的模块与进程之间是什么关系?模块句柄和进程句柄的区别?1、win32环境中,一个进程代表一个正在运行的应用程序,或说代表一个应用程序的实例,而一个线程代表进程里代码的一条执行线路。进程本身是惰性而不执行任何代码的,每个进程至少有一个主线程,由主线程在进程的环境里执行代码。当然,也可以有多个线程。所以其实在win32下进程与

2017-02-05 09:13:00 960

原创 用户层加载驱动 卸载驱动源码

#include CString s1 = TEXT("MyDriver1.sys"); //lpServiceNameCString s2 = TEXT("C:\\MyDriver1.sys");//lpPathNameBOOL CMFCApplication1Dlg::jiazaiqudong(LPCTSTR lpServiceName, LPCTSTR lpPathName)//加载驱

2017-02-04 07:18:42 781

转载 应用层 加载驱动 和 卸载驱动代码

BOOL LoadDriver(char* lpszDriverName,char* lpszDriverPath){ char szDriverImagePath[256] = {0}; //得到完整的驱动路径 GetFullPathName(lpszDriverPath, 256, szDriverImagePath, NULL); BOOL bRet =

2017-02-04 06:41:45 499

转载 资源加载操作_FindResource_LoadResource_LockResource

FindResource是一个计算机函数。该函数确定指定模块中指定类型和名称的资源所在位置。参数编辑hModule:处理包含资源的可执行文件的模块。NULL值则指定模块句柄指向操作系统通常情况下创建最近过程的相关位图文件。lpName:指定资源名称。若想了解更多的信息,请参见注意部分。lpType:指定资源类型。若想了解更多的信息,请参见注意部分。作为标准资源类型。这个参数的含义同Enu

2017-02-04 06:01:05 4083

转载 MFC将任意文件放入资源中调用

将一个版本的程序包含到另一个版本(母体)里面,母体在运行的时候,判断是不是自己需要的版本,如果是,那么就运行,如果不是,那么释放出包含的那个版本的程序,然后运行释放出来的程序。 这样就没有必要将两个程序捆绑到一起,只是把一个程序当作那个母体程序的资源包含到母体程序里面 新建了一个mfc工程,然后在查看资源的地方,选择添加资源,会出现一个对话框,一 个打开文件对话框,这里选择打开一个exe文

2017-02-04 05:38:06 3197

转载 VC++编程构建DLL动态链接库建立与测试调用

各位亲爱的朋友:我们又在第11款VIP课程相会了,那么,这节课,我将与您分享VC++编程构建DLL动态链接库建立与测试调用。编程思路:编程的话您只需要编写一次,了解到编写的效果,以后想要这种功能效果都是这么编写。对编写的代码越熟悉,就越容易延伸它与修改它。具体编写技巧:动态链接库英文为DLL,是Dynamic Link Library 的缩写形式DLL不是可执行文件。MFC

2017-02-04 03:40:57 303

原创 脱壳_两次断点法找oep

两次断点法调试之前od要设置 选项 调试设置(alt+o)异常 把这些东西全都打上√全都忽略 忽略所有异常点 alt+m 或点M找到我们的exe要找到与程序名字相同的段 程序领空属于程序本身的段 在程序的代码地址下断在.rsrc 数据输入表 下F2断点 然后 再按shift+f9  (Shift+F9 忽略异常运行)第二次断点 还选M (快捷键alt

2017-02-03 21:33:45 489

原创 脱壳_单步跟踪找oep

单步跟踪 注意哪个call跑飞了 哪个call向上的向上跳的 就要选中下行 F4运行到所选 关键要看跳转已经实现了选中下行 F4看到popad 就代表出栈 注意到oep了注意call 跑飞了 再次进入这个call

2017-02-03 11:46:33 354

原创 脱壳_esp定律操作

esp定律有Pushad Call ASPack_2.0101300A 走到这行 esp是红色的 只有esp是红色的 选中esp  在数据窗口中跟随 然后选中 000DFF64地址后的hex数据 只要是这个地址开头后的10000个都行选中右键 断点 硬件访问 选byte word dword三个选哪个都行 f9  运行 跑起来 断下

2017-02-03 10:53:10 769

转载 脱壳_esp定律原理

本帖最后由 zf616545 于 2014-10-2 22:14 编辑ESP定律算是我们在脱壳当中最常使用的方法之一,也特别适合像我一样的新手!而今天文章说的是ESP脱壳的原理和分析!只有知道原理了,我们的技术才能走得列远!一.准备知识在我们开始讨论ESP定律之前,我先给你讲解一下一些简单的汇编知识。1.call这个命令是访问子程序的一个汇编基本指令。也许你说,这个我早就知道了!别

2017-02-03 10:47:07 2169

转载 PE文件结构详解--可执行文件头

了解一个文件的格式,最应该首先了解的就是这个文件的文件头的含义,因为几乎所有的文件格式,重要的信息都包含在头部,顺着头部的信息,可以引导系统解析整个文件。所以,我们先来认识一下PE文件的头部格式。还记得上篇里的那个图吗?DOS头和NT头就是PE文件中两个重要的文件头。一、DOS头DOS头的作用是兼容MS-DOS操作系统中的可执行文件,对于32位PE文件来说,DOS所

2017-02-03 08:01:56 271

转载 赞!VC++编程学会使用D与R版通用调试输出功能,方便排错。

19.赞!VC++编程学会使用D与R版通用调试输出功能,方便排错。各位亲爱的朋友:我们又在第11款VIP课程相会了,那么,这节课,我将与您分享VC++编程学会使用D与R版通用调试输出功能,方便排错。编程思路:编程的话您只需要编写一次,了解到编写的效果,以后想要这种功能效果都是这么编写。对编写的代码越熟悉,就越容易延伸它与修改它。具体编写技巧:借箭源码:18.赞!VC++编程创建远程线程式

2017-02-02 23:57:09 345

转载 赞!VC++编程创建远程线程式调用CALL_VirtualAllocEx_WriteProcessMemory_CreateRemoteThread_WaitForSingleObject

16赞!VC++编程创建远程线程式调用CALL。借箭源码:14.解密!远程CALL调用代码实现原理。VirtualAllocEx 在指定进程里申请一块内存LPVOID WINAPI VirtualAllocEx(  __in      HANDLE hProcess, //进程句柄  __in_opt  LPVOID lpAddress, //指定分配的内存地址 N

2017-02-02 22:19:17 2006

转载 CreateRemoteThread_远程CALL调用代码实现原理。

各位亲爱的朋友:我们又在第11款VIP课程相会了,那么,这节课,我将与您分享远程CALL调用代码实现原理。编程思路:编程的话您只需要编写一次,了解到编写的效果,以后想要这种功能效果都是这么编写。对编写的代码越熟悉,就越容易延伸它与修改它。具体编写技巧:源码借箭:13.赞!VC++如何调试出代码异常错误地方。CreateRemoteThread 创建一个在其它进程地址空间中运行的线程HA

2017-02-02 07:02:58 2542

转载 居合斩!一个简单的技术轻松多思路找使用背包物品CALL。

各位亲爱的朋友:我们又在第11款VIP课程相会了,那么,这节课,我将与您分享一个简单的技术轻松多思路找使用背包物品CALL。通杀思路:找使用背包物品CALL以下思路突破口:1.通过封包API函数:bp send bp WSASend bp sendto bp WSASendto OD下断截获堆栈alt+k里返回数据。2.通过OD背包格内存地址下断,背包格有物品大于0,没一般0,游戏里使用背

2017-02-02 05:30:34 2284

转载 赞!VC++如何调试出代码异常错误地方_try_except(1)抛出异常

各位亲爱的朋友:我们又在第11款VIP课程相会了,那么,这节课,我将与您分享VC++如何调试出代码异常错误地方。编程思路:编程的话您只需要编写一次,了解到编写的效果,以后想要这种功能效果都是这么编写。对编写的代码越熟悉,就越容易延伸它与修改它。具体编写技巧:借箭:12.赞!VC++内联汇编编程学习。异常处理功能:让程序更稳定。 __try { } __except(1) {

2017-02-02 02:35:57 1504

转载 监控应用层通信_hook_kifastcallentry(系统服务调用)

#include"ntddk.h"#pragma pack(1) //写这个内存以一字节对齐 如果不写是以4字节的对齐的 typedef struct ServiceDescriptorEntry {//这个结构就是为了管理这个数组而来的 内核api所在的数组 才有这个结构的 这个是ssdt unsigned int *ServiceTableBase;//就是ServiceT

2017-02-02 00:36:23 882

转载 inlinehook_ssdt的ntopenkey函数的任意位置

#include"ntddk.h"#pragma pack(1) //写这个内存以一字节对齐 如果不写是以4字节的对齐的 typedef struct ServiceDescriptorEntry {//这个结构就是为了管理这个数组而来的 内核api所在的数组 才有这个结构的 这个是ssdt unsigned int *ServiceTableBase;//就是ServiceTable

2017-02-01 00:22:34 832

Visual C++编程与项目开发

《Visual C++编程与项目开发》主要讲述C++语言基础、VC++编程技术、软件项目开发过程和开发实例。全书共包括十七章:第一章软件开发环境与软件项目开发过程,第二章C++语言基础,第三章Windows应用程序编程与MFC,第四章文档/视图结构及其编程,第五章程序界面设计,第六章对话框与控件,第七章绘图,第八章文件操作,第九章打印,第十章异常处理,第十一章数据库编程,第十二章动态链接库,第十三章ActiveX控件,第十四章多媒体技术,第十五章多进程与多线程编程,第十六章网络通信编程,第十七章项目开发实例—学生管理信息系统。 书中列举了大量精心编制的实例,实例在配套的光盘中,所有实例都已通过调试。 《Visual C++编程与项目开发》可供大专院校师生、从事IT业的工程技术人员及所有编程爱好者使用。既适用于初学Visual C++的读者,也适用于已有过一些编程经验和项目开发经验的读者。

2017-06-25

MFCWindows程序设计

《MFCWindows程序设计》(第2版)(修订版)不仅扩展了已被认为是权威的关于Microsoft用于WindowsAPI的功能强大的C++类库的阐述,还新增了有关COM、OLE和ActiveX的内容。《MFCWindows程序设计》(第2版)(修订版)的作者,JeffProsise,用其无与伦比的技巧向读者讲述了MFC程序设计中的基本概念和主要技术再次阐释了在32位Windows平台上进行了快速的面向对象开发的完美方法。《MFCWindows程序设计》(第2版)(修订版)涵盖了以下专题:事件驱动程序设计和MPC的基础知识文档/视图体系结构位图、调色板和区域多线程和线程同步MFC与组件对象模型(COM)ActiveX控件

2017-06-24

devcon.exe(32位,64位)驱动安装卸载工具

windows下安装 卸载驱动工具,支持32位和64位操作系统,亲测可用 具体用法可参考

2017-06-20

Windows驱动开发技术详解

《Windows设备驱动程序WDF开发》既适合具有一定计算机硬件及C/C++语言基础的计算机应用开发人员阅读,也适合作为计算机应用开发人员和高等院校学生的实用参考书。Windows最新的WDF驱动程序框架,包括KMDF和UMDF,KMDF是WDM的继续。本书主要介绍KMDF设备驱动程序的原理及编程方法;详细介绍KMDF对象及程序基本框架,KMDF和应用程序之间的通信、即插即用和电源管理的编程技术,过滤器驱动程序,KMDF访问硬件设备、处理硬件中断、实现DMA操作的编程技术,以及USB接口和PCI接口设备驱动程序KMDF的开发。还对UMDF设备驱动程序作了编程入门介绍。本书附有13个典型的编程实例,便于读者学习和掌握. 目录 第1章 Windows 2000和WDM驱动程序 1.1 Windows 2000组件概述 1.2 Windows 2000中的驱动程序种类 1.3 WDM驱动程序特点 1.2.1 内核模式驱动程序的设计目标 1.3.2 WDM驱动程序模型 1.3.3 设备和驱动程序的层次结构 1.3.4 中断级别IRQL 1.3.5 设备接口 第2章 KMDF驱动程序框架 2.1 KMDF对象 2.1.1 对象概念 2.1.2 基本对象 2.2 KMDF程序结构 2.2.1 DriverEntry例程 2.2.2 EvtDriverDeviceAdd例程 2.2.3 I/O处理例程 2.2.4 即插即用和电源管理例程 2.3 CharSample实例 第3章 基本对象 3.1 WDFREQUEST对象 3.1.1 WDFREQUEST对象函数 3.1.2 I/O请求基本操作 3.2 WDFQUEUE对象 3.2.1 WDFQUEUE对象函数 3.2.2 队列编程 3.3 WDFTIMER对象 3.4 WDFDPC对象 3.5 WDFWORKITEM对象 3.6 WDFMEMORY对象 3.7 数据同步访问 3.7.1 WDFSPINLOCK对象 3.7.2 WDFWAITLOCK对象 3.8 字符串操作 3.8.1 字符串格式 3.8.2 WDFSTRING对象 3.8.3 串处理函数 3.9 QueueSample实例 第4章 KMDF驱动程序编程入门 4.1 建立KMDF编程环境 4.2 创建KMDF驱动程序 4.3 生成KMDF驱动程序 4.4 安装KMDF驱动程序 4.5 RegSample实例 4.5.1 RegSample驱动程序 4.5.2 Win32 Console应用程序 4.5.3 MFC应用程序 4.6 调试说明 第5章 KMDF驱动程序和应用程序之间的通信 5.1 应用程序对驱动程序的通信 5.1.1 打开设备 5.1.2 关闭设备 5.1.3 DeviceIoControl函数调用 5.1.4 ReadFile和WriteFile函数调用 5.1.5 IOSample实例 5.2 驱动程序对应用程序的通信 5.2.1 DeviceIoControl异步完成 5.2.2 WIN32事件通知 5.3 驱动程序对应用程序通信实例 5.3.1 异步完成实例CancelSample 5.3.2 事件通知实例EventSample 第6章 即插即用例程 6.1 即插即用简介 6.1.1 PnP组件 6.1.2 即插即用例程 6.1.3 例程的加载和卸载顺序 6.2 PnpPowerSample实例 第7章 电源管理 7.1 电源管理简介 7.1.1 系统电源状态与设备电源状态 7.1.2 电源管理控制标志位 7.1.3 设备的唤醒特征和空闲检测 7.2 电源管理编程 7.2.1 电源管理基本例程 7.2.2 设备唤醒 7.2.3 空闲检测 7.3 IdleSample实例 第8章 KMDF过滤器驱动程序 8.1 KMDF过滤器驱动程序的编程 8.2 KMDF过滤器驱动程序安装 8.3 FilterSample实例 第9章 USB设备开发 9.1 USB接口概述 9.1.1 USB设备的配置、接口和端点 9.1.2 USB数据的传输方式 9.1.3 USB描述符 9.1.4 标准设备请求 9.2 USB编程对象 9.2.1 WDFUSBDEVICE对象 9.2.2 WDFUSBINTERFACE对象 9.2.3 WDFUSBPIPE对象 9.3 USB编程 9.3.1 激活配置与中止配置 9.3.2 同步操作 9.3.3 异步操作 9.4 USBSample实例 第10章 PCI设备驱动程序开发 10.1 硬件访问 10.1.1 I/O访问 10.1.2 存储器访问 10.1.3 硬件访问编程 10.2 中断处理 10.2.1 WDFINTERRUPT对象 10.2.2 中断处理编程 10.3 DMA传输 10.3.1 DMA编程对象 10.3.2 DMA传输编程 10.4 PCISample实例 10.5 DMASample实例 第11章 UMDF驱动程序编程入门 11.1 UMDF编程环境 11.2 创建UMDF驱动程序 11.3 生成UMDF驱动程序 11.4 安装UMDF驱动程序 11.5 UMDFSample实例 11.5.1 驱动程序 11.5.2 Win32 Console应用程序 第12章 WinDbg使用介绍 12.1 用WinDbg调试KMDF 12.1.1 目标机的设置 12.1.2 主控机的路径设置 12.1.3 建立连接 12.1.4 加载符号文件 12.1.5 设置断点 12.1.6 断点执行 12.1.7 下载符号包 12.2 用WinDbg调试UMDF 12.2.1 路径设置 12.2.2 链接进程 12.2.3 设置断点 12.2.4 使能UMDF加载和初始化代码调试

2017-06-19

Windows设备驱动程序WDF开发及源码

《Windows设备驱动程序WDF开发》既适合具有一定计算机硬件及C/C++语言基础的计算机应用开发人员阅读,也适合作为计算机应用开发人员和高等院校学生的实用参考书。Windows最新的WDF驱动程序框架,包括KMDF和UMDF,KMDF是WDM的继续。本书主要介绍KMDF设备驱动程序的原理及编程方法;详细介绍KMDF对象及程序基本框架,KMDF和应用程序之间的通信、即插即用和电源管理的编程技术,过滤器驱动程序,KMDF访问硬件设备、处理硬件中断、实现DMA操作的编程技术,以及USB接口和PCI接口设备驱动程序KMDF的开发。还对UMDF设备驱动程序作了编程入门介绍。本书附有13个典型的编程实例,便于读者学习和掌握. 目录 第1章 Windows 2000和WDM驱动程序 1.1 Windows 2000组件概述 1.2 Windows 2000中的驱动程序种类 1.3 WDM驱动程序特点 1.2.1 内核模式驱动程序的设计目标 1.3.2 WDM驱动程序模型 1.3.3 设备和驱动程序的层次结构 1.3.4 中断级别IRQL 1.3.5 设备接口 第2章 KMDF驱动程序框架 2.1 KMDF对象 2.1.1 对象概念 2.1.2 基本对象 2.2 KMDF程序结构 2.2.1 DriverEntry例程 2.2.2 EvtDriverDeviceAdd例程 2.2.3 I/O处理例程 2.2.4 即插即用和电源管理例程 2.3 CharSample实例 第3章 基本对象 3.1 WDFREQUEST对象 3.1.1 WDFREQUEST对象函数 3.1.2 I/O请求基本操作 3.2 WDFQUEUE对象 3.2.1 WDFQUEUE对象函数 3.2.2 队列编程 3.3 WDFTIMER对象 3.4 WDFDPC对象 3.5 WDFWORKITEM对象 3.6 WDFMEMORY对象 3.7 数据同步访问 3.7.1 WDFSPINLOCK对象 3.7.2 WDFWAITLOCK对象 3.8 字符串操作 3.8.1 字符串格式 3.8.2 WDFSTRING对象 3.8.3 串处理函数 3.9 QueueSample实例 第4章 KMDF驱动程序编程入门 4.1 建立KMDF编程环境 4.2 创建KMDF驱动程序 4.3 生成KMDF驱动程序 4.4 安装KMDF驱动程序 4.5 RegSample实例 4.5.1 RegSample驱动程序 4.5.2 Win32 Console应用程序 4.5.3 MFC应用程序 4.6 调试说明 第5章 KMDF驱动程序和应用程序之间的通信 5.1 应用程序对驱动程序的通信 5.1.1 打开设备 5.1.2 关闭设备 5.1.3 DeviceIoControl函数调用 5.1.4 ReadFile和WriteFile函数调用 5.1.5 IOSample实例 5.2 驱动程序对应用程序的通信 5.2.1 DeviceIoControl异步完成 5.2.2 WIN32事件通知 5.3 驱动程序对应用程序通信实例 5.3.1 异步完成实例CancelSample 5.3.2 事件通知实例EventSample 第6章 即插即用例程 6.1 即插即用简介 6.1.1 PnP组件 6.1.2 即插即用例程 6.1.3 例程的加载和卸载顺序 6.2 PnpPowerSample实例 第7章 电源管理 7.1 电源管理简介 7.1.1 系统电源状态与设备电源状态 7.1.2 电源管理控制标志位 7.1.3 设备的唤醒特征和空闲检测 7.2 电源管理编程 7.2.1 电源管理基本例程 7.2.2 设备唤醒 7.2.3 空闲检测 7.3 IdleSample实例 第8章 KMDF过滤器驱动程序 8.1 KMDF过滤器驱动程序的编程 8.2 KMDF过滤器驱动程序安装 8.3 FilterSample实例 第9章 USB设备开发 9.1 USB接口概述 9.1.1 USB设备的配置、接口和端点 9.1.2 USB数据的传输方式 9.1.3 USB描述符 9.1.4 标准设备请求 9.2 USB编程对象 9.2.1 WDFUSBDEVICE对象 9.2.2 WDFUSBINTERFACE对象 9.2.3 WDFUSBPIPE对象 9.3 USB编程 9.3.1 激活配置与中止配置 9.3.2 同步操作 9.3.3 异步操作 9.4 USBSample实例 第10章 PCI设备驱动程序开发 10.1 硬件访问 10.1.1 I/O访问 10.1.2 存储器访问 10.1.3 硬件访问编程 10.2 中断处理 10.2.1 WDFINTERRUPT对象 10.2.2 中断处理编程 10.3 DMA传输 10.3.1 DMA编程对象 10.3.2 DMA传输编程 10.4 PCISample实例 10.5 DMASample实例 第11章 UMDF驱动程序编程入门 11.1 UMDF编程环境 11.2 创建UMDF驱动程序 11.3 生成UMDF驱动程序 11.4 安装UMDF驱动程序 11.5 UMDFSample实例 11.5.1 驱动程序 11.5.2 Win32 Console应用程序 第12章 WinDbg使用介绍 12.1 用WinDbg调试KMDF 12.1.1 目标机的设置 12.1.2 主控机的路径设置 12.1.3 建立连接 12.1.4 加载符号文件 12.1.5 设置断点 12.1.6 断点执行 12.1.7 下载符号包 12.2 用WinDbg调试UMDF 12.2.1 路径设置 12.2.2 链接进程 12.2.3 设置断点 12.2.4 使能UMDF加载和初始化代码调试

2017-06-19

WDK-6.1.6001.18002.081017-1400安装指南

WDK-6.1.6001.18002.081017-1400安装指南

2017-06-19

WindowsWDM设备驱动程序开发指南

WindowsWDM设备驱动程序开发指南

2017-06-19

虚拟设备驱动程序开发起步与进阶

虚拟设备驱动程序开发起步与进阶

2017-06-19

Windows.设备驱动程序技术内幕.

Windows.设备驱动程序技术内幕.

2017-06-19

Windows.2000_XP.WDM设备驱动程序开发

内核电子书 Windows.2000_XP.WDM设备驱动程序开发

2017-06-19

MFC中文帮助文档(chm格式)

MFC中文帮助文档(chm格式)

2017-06-19

MFC 官方API文档 MSDN原版

MFC 官方API文档 MSDN原版

2017-06-19

WINDOWS核心编程

WINDOWS核心编程 电子书 与代码

2017-06-09

驱动程序超级宝典.chm

驱动程序超级宝典.chm

2017-06-09

寒江独钓——Windows内核安全编程(随书光盘)源码

寒江独钓——Windows内核安全编程(随书光盘)源码,由于编译出来的一些exe程序,会被杀毒提示,但是你可以自己编译后运行就可以确保安全了

2017-06-09

LUA常用函数库_带目录

lua 的全部函数 都在里面可以查到

2017-01-12

微软提供的 wrk-v1.2 (完整)

微软提供的 wrk-v1.2 (完整) 100%能用 官网完整版版

2016-09-14

patch pg 支持win7 -- win10

patch pg 支持win7 -- win10

2019-03-12

《Windows内核原理与实现》书内工具

《Windows内核原理与实现》书内工具 包括DPerfLite,EventHandler,IRPMon,MemMon,ProcMon,SDTViewer 等相关工具

2018-10-03

类库查询(MFC类库中文版等)

类库查询(MFC类库详解中文版,opencv帮助文档集,opencv参考手册,opengl函数查询),MFC类需要输入基类。

2018-09-16

windbg最新版 win10

windbg最新版,支持win10和vs2017,包括32位和64位两个版本,共享给大家

2018-08-14

ida6.6 流出版 真

ida 超级反编译工具,这是6.6商业完全流出版...相对赞,安装密码 itJpyHidszaR

2018-08-09

汇编语言基于x86处理器随书库与示例源代码

汇编语言基于x86处理器随书库与示例源代码均在其中。全部源码

2018-08-02

汇编语言_基于x86处理器第7版_中文高清完整版PDF_带索引书签 2本

里面含2本书 1本80M的标清版 1本180M的超高清版 现在全网络没有比180M这个版本更高清的了 第4章 数据传送、寻址和算术运算 第5章 过程 第6章 条件处理 第7章 整数运算 第8章 高级过程 第9章 字符串和数组 第10章 结构和宏 第11章 MS-Windows编程 第12章 浮点数处理与指令编码 第13章 高级语言接口 本书是汇编语言课程的经典教材,系统介绍x86和Intel64处理器的汇编语言编程与架构。前9章为汇编语言的核心概念,包括:汇编语言基础,x86处理器架构,数据传送、寻址和算术运算,过程,条件处理,整数运算,高级过程,以及字符串和数组。后4章介绍结构和宏、MS-Windows编程、浮点数处理和指令编码,以及高级语言接口。

2018-08-02

SymbolTypeViewer_1_0_0_6最新版

文件下载所需要的符号文件 o summarize, Symbol Type Viewer allows to : download the symbols (pdb) very simply. sail and visualize in a detailed way the types and their members in the form of tree structure easily find the unused areas in the structures (padding). These areas are theoretically usable to put personal data there translate the structures for the C Language (.h) and for IDA script (.idc) of DataRescue (http://www.datarescue.com/idabase/) personalize the formatting: addition of suffix in the names of types, freeze the sizes of str uctures and members (the pointers become ULONG32 for a 32bit system and UINT64 for a 64bit system) apply searchs of texts or regular expressions do a batch processing by treating all modules met in a directory and its under-directories. For example: C:\Windows;)

2018-07-25

SymbolTypeViewer_符号连接

文件下载所需要的符号文件 o summarize, Symbol Type Viewer allows to : download the symbols (pdb) very simply. sail and visualize in a detailed way the types and their members in the form of tree structure easily f ind the unused areas in the structures (padding). These areas are theoretically usable to put personal data there translate the structures for the C Language (.h) and for IDA script (.idc) of DataRescue (http://www.datarescue.com/idabase/) personalize the formatting: addition of suffix in the names of types, freeze the sizes of structures and members (the pointers become ULONG32 for a 32bit system and UINT64 for a 64bit system) apply searchs of texts or regular expressions do a batch processing by treating all modules met in a directory and its under-directories. For example: C:\Windows;)

2017-10-29

MoonLight Engine 1365.4.0.34 ML Engine (CE修改版)

外面的基本都是 1320.4.0.1 这个是当下能找到的最终版本了。 虽然不能过最新的NP。 其他的功能还是比原版用起来顺手。

2017-08-01

Visual C++网络编程唐文超_源码

C++网络编程,《visual C++网络编程》唐文超老师的完整源代码。有异步与非异步,阻塞与非阻塞模型。

2017-07-17

WDF驱动加载卸载工具

呵呵,这个工具是自己做的。能方便的加载卸载和控制WDF驱动 只需要打开WDF必备的3个文件即可(WdfCoInstallerXXXXX。dll;*.INF;*.SYS) 非即插即用只需要有WDF节即可了. EzDriverInstaller必需要有GUID才能正常安装,非即插即用无法安装. DriverMonitor,OsrLoader好像无法加载WDF驱动,嗨,WDF,WDF呀

2017-07-12

WDM设备驱动程序开发(第2版)附书光盘

武安河.Windows 2000/XP WDM设备驱动程序开发(第2版) .电子工业出版社 附书光盘 这本书的电子版在网上很多地方都能找到,我就不重复上传了

2017-07-10

Device Object Viewer

Device Object Viewer 查看内核设备对象的工具

2017-07-10

WinPcap 4.1.3_最新可用版

分析在线播放的流媒体直接下载地址信息 类似与libpcap的包,支持WIN32平台。可以进行信息包捕获和网络分析,是基于UNIX的libpcap和BPF(Berkeley 分帧过滤器)模型的包。

2017-06-30

IRPTrace.rar 破解版_100%能用

一款I/O设备诊断工具,IRPTrace可以监控发往Windows NT/2000/XP的I/O请求包(IRP),通过对IRP信息的分析可以即时的远程诊断和调试设备。已破解。

2017-06-29

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除