自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 TEB和PEB的知识复习

fs:[0x18]指向的是TEB自身, fs[0x30]就是PEB所在的位置.

2016-06-06 18:21:58 2199

转载 WinDbg配置和使用基础

WinDbg是微软发布的一款相当优秀的源码级(source-level)调试工具,可以用于Kernel模式调试和用户模式调试,还可以调试Dump文件。1. WinDbg介绍:    Debugging Tools and Symbols: Getting Startedhttp://www.microsoft.com/whdc/devtools/debugging/debugsta

2016-05-26 16:05:04 324

转载 Total Commander基础使用教程 (非原创)

Total Commander基础使用教程(吐血整理)配置好了Total Commander后,那么开始一段神奇的高效之旅吧!下面奉上小编吐血整理的Total Commander基础使用教程!(只是整理,不是原创哦)一. 常用操作常用的操作如查看、复制、移动、删除退出已经在Total Commander下方列出,选择好文件后单击相应的按钮或是按下相应

2016-05-25 11:24:54 2591

原创 dll的注入 (远程线程方式)

DWORD MyGetProcessHand(LPCSTR lpProcessName){DWORD dwPid = 0;HANDLE hSnapShot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);if(hSnapShot == INVALID_HANDLE_VALUE){printf("CreateToolhelp

2016-05-18 16:19:49 800

原创 调用约定

调用约定:1. 参数的顺序2.参数存放位置3.返回值存放位置4.参数释放5.函数调用中,用什么约定由被调方决定,在不写约定的时候默认是_cdecl (C调用约定)(默认的调用方式可以在IDE环境中设置)常见的函数调用约定:VC6.0中调用约定 堆栈清理       参数传递 注__cdecl  调用者(手动清栈) 右→左(堆栈传递) C语言默

2016-05-16 18:16:51 420

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除