自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(15)
  • 资源 (2)
  • 收藏
  • 关注

原创 Linux编译c++等文件提示找不到库文件.so的处理方法

使用命令:/sbin/ldconfig(使配置文件生效 或 中重启系统)将路径添加到配置文件:/etc/ld.so.conf。打开文件命令:vi /etc/ld.so.conf。找到目录:usr/loca/mysql.so。查找目录所在(mysqll.so为例)在最后一行添加目录:usr/loca/

2023-05-06 22:36:40 621

原创 新装Linux系统无法安装net-tools的处理

ifconfig,net-tools安装失败处理

2023-05-03 17:51:00 1084

转载 C++远程线程注入Dll模块代码,全系统通用,超简单。

C++远程线程注入Dll模块代码,全系统通用,超简单

2022-12-09 17:11:44 738

原创 绕过PatchGuard

初级版 - 绕过PatchGuard

2022-09-23 10:49:56 926

原创 dll重定位内存注入

内存注入,dll注入,重定位注入,手动加载PE

2022-09-13 23:10:20 985 1

原创 内核驱动隐藏【绕过PatchGuard】

内核驱动隐藏【绕过PatchGuard】 心血来潮~测试隐藏驱动还不触发PG,看看有探讨的同学不~

2022-05-17 15:22:14 2090 2

原创 内核进程回调遍历【记录】

通过WinDbg手动进行内核进程回调表遍历【记录】

2022-05-15 21:13:41 382

原创 简单绕过EAC反作弊检测分析【1】

EAC 是一个内核反作弊 “系统”,它可以检测任何东西。想要欺骗它,你必须先加载一个内核驱动程序,然后才能防止它。

2022-05-02 21:54:44 9135 2

原创 Win11内核EPROCESS记录

Win11内核EPROCESS结构

2022-03-05 08:58:59 477

原创 内核驱动隐藏自身【断链】

内核驱动加载时断链式隐藏自身!

2022-02-08 17:02:34 1044

原创 html中input输入框禁止粘贴复制等关健名写法记录

html<input>输入框禁止复制或粘贴等写法记录

2022-02-04 22:26:01 2315

原创 WinDbg符号表修复记录

WinDbg符号表修复解决!process 0 0无效,以及dt xxx无效一类!

2021-12-05 17:06:19 543

原创 Win10内核驱动断链式隐藏指定进程

Win10内核隐藏进程

2021-12-02 00:41:12 2567 7

原创 Win7 x64下的_EPROCESS结构记录

Win7下的与Win10下的基本变化不大,无非就是个别名称结构有所小变化还多了些【斜眼笑】ntdll!_EPROCESS+0x000 Pcb : _KPROCESS+0x160 ProcessLock : _EX_PUSH_LOCK+0x168 CreateTime : _LARGE_INTEGER+0x170 ExitTime : _LARGE_INTEGER+0x178 RundownProtect : _EX_RUNDOW

2021-11-30 10:42:51 597

原创 Win10下的_EPROCESS结构记录

kd> dt _EPROCESSntdll!_EPROCESS+0x000 Pcb : _KPROCESS 内嵌的内核层进程结构体+0x2e0 ProcessLock : _EX_PUSH_LOCK 自旋锁 用于保护EPROCESS数据成员的同步+0x2e8 UniqueProcessId : Ptr64 Void 进程的唯一PID+0x2f0 ActiveProcessLinks :

2021-11-30 10:35:26 1978

MFC-给ListControl右键菜单添加图标源码例子

C++ MFC 给ListControl控件右键单击弹出菜单添加图标源码

2022-12-06

C++汇编x64调用asm文件例子

VC++在x64开发环境下直接使用asm汇编指令的方法。

2022-12-06

驱动CE(Cheat Engine)

绕过EAC,过任何驱动保护,可查访问,下断调试等分析操作!

2022-02-13

Win10远程线程注入DLL源码.zip

原理跟32位进程注入没太大区别,首先获取ntdll下的RtlInitUnicodeString,LdrLoadDll,NtCreateThreadEx地址,最后分配内存写入Code数据创建远程线程跑起来!

2021-11-30

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除