自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 资源 (10)
  • 收藏
  • 关注

原创 远程创建线程实现DLL注入

#include "stdafx.h"#include <windows.h>#include<tlhelp32.h>#define szProcessName TEXT("C:/add.exe")typedef HMODULE ( _stdcall *PLPADL

2019-03-15 06:45:25 268

原创 长调用与短调用 调用门

cs里的是一个段选择子1:拆分段选择子,查GDT表2:该段描述符为系统描述符,s位为0,TYPE为1100,是一个门描述符(DPL必须为3,不然该描述符的权限检查过不去)3:该描述符的16到31位为另外一个段描述符的选择子(决定是否提权)门描述符当段描述符是门描述符时,高16位与低16位组成一个32的地址。是程序通过门后代码执行的地址。16到31位是一个段选择子,决定是否提权。...

2019-03-06 23:32:31 327

原创 代码段跳转流程

JMP 0x20:0x423633 CPU如何执行这一条代码?1:段选择子拆分RPL =0TI =0Index=42:查表得到段描述符TI=0 查GDT表Index=4 在表里找到对应的段描述符,判断段描述符的S位为下列之一则可以跳转。四种情况可以跳转:代码段,调用门,TSS任务段,任务门3:权限检查如果是非一直代码段,要求CPL==DPL 并且 RPL<=DPL如果...

2019-03-03 18:57:37 430

原创 段权限检查

**CPL(Current Provilege Level)当前特权级别 **CS和SS中存储的段选择子的后2位DPL(Descriptor Provilege Level)描述符特权级别DPL存储在段描述符中,规定了访问该段所需要的特权级别RPL(Request Provilege Level)请求特权级别段选择子的后两位...

2019-03-03 15:17:49 269

原创 段描述符 DB位

2019-03-03 14:53:10 199

原创 段描述符与段选择子

GDTR 寄存器存放的是GDT(全局描述符表)表的位置和大小,大小为48位在windeg中 r gdtr 查看GDT表的位置r gdtl 查看表的大小GDT表里面存放的元素称为段描述符 大小为8字节dd +地址 查看地址里面的内容 查看4字节dq +地址 查看8字节段描述符段选择子段选择子是一个16位的段描述符...

2019-03-03 10:29:23 720

获取每个进程GPU提交字节.zip

获取每个进程GPU提交字节

2021-04-12

FileMon.zip

Minifilter实现的文件删除前的转储功能

2021-02-26

WIN10 符号表 版本 18383 1082

只有一部分 目前没用到的函数还没有下载到。ntoskrl ntdll kernelbase kernel32 Wow64cpu 这些基本的DLL符号都有

2020-09-30

远程线程注入DLL-支持拖拽显示路径.zip

使用MFC写的远程线程注入DLL 测试了xp WIN7 加上了拖拽获得DLL路径功能 使用MFC写的远程线程注入DLL 测试了xp WIN7 加上了拖拽获得DLL路径功能

2020-08-30

win7 7600.zip

win7 7600win7 7600 32位 64 位符号表查看系统版本请使用打开CMD 就可以看到系统编号 win7 7600 32位 64 位符号表查看系统版本请使用打开CMD 就可以看到系统编号 32位 64 位符号表查看系统版本请使用打开CMD 就可以看到系统编号

2020-08-26

刘坚强自学主板维修视频教程.torrent

自己可以学习一个新的技能 增加自信

2019-11-26

进程加载_END.rar

滴水三期的进程加载壳项目代码。没写出来的可以参考下。

2019-06-24

壳子程序.rar

滴水三期的二进制加密壳项目代码。没写出来的可以参考下。

2019-06-24

RemoteInject_end.rar

自己写的。没写出来的可以参考下。、2019、6/24 雨

2019-06-24

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除