自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 导入表 IAT表

pe格式导入表

2024-04-15 23:37:59 105 1

原创 STATUA_XXX到3环getlasterror()错误码对照表

链接: https://pan.baidu.com/s/1OH9vXluzwRrvShaCWS66wg?pwd=1234 提取码: 1234 复制这段内容后打开百度网盘手机App,操作更方便哦。--来自百度网盘超级会员v7的分享。

2024-03-28 01:34:45 98

原创 NTSTATUS ObRegisterCallbacks()

这个函数结构体使用的太tm多了,用xmind展示一下。

2024-03-23 15:54:31 68

原创 windbg模糊搜索函数,指定内存地址无数据

使用 WinDbg 和调试器命令 - Windows drivers | Microsoft Learn命令在与指定模式匹配的所有上下文中显示符号。

2024-03-14 15:09:24 149 1

原创 未导出的变量,应该如何使用

未导出的全局变量,使用特征码搜索找到并使用

2024-03-02 23:35:48 172

原创 函数已导出但是未文档化是什么意思

已经导出的内核函数,如何在驱动代码中使用

2024-03-01 01:31:25 176 1

原创 小技巧之快速写main函数

使用代码自动补全,快速写main函数

2024-02-25 22:40:08 168 1

原创 滴水保护模式-调用门 蓝屏解决

在所有代码都正确的情况下,为何调用门还是触发了异常,蓝屏了呢?走近科学,为你揭晓答案

2024-01-17 22:44:23 318

原创 滴水保护模式-调用门蓝屏分析

滴水保护模式-调用门蓝屏分析

2024-01-17 00:09:48 342

原创 滴水6.4号 在高空运行 ImageBase(后续)

错误的代码,让我原地爆炸

2023-12-28 00:44:18 374 1

原创 滴水6.4号 在高空运行 ImageBase

在高空运行本程序,内存写入其他程序,修改线程上下文,让其他程序运行

2023-12-21 00:31:02 352

原创 滴水6.3-shellcode远程线程注入

远程线程注入和卸载,CreateRemoteThread

2023-12-19 22:15:25 331

原创 滴水5.18 进程 --句柄的继承课堂案例

句柄的继承,字符编码带来的困难

2023-12-11 01:21:48 337 1

原创 命令行参数的使用pCommandLine

main函数中第二个参数的作用和通过控制台打开一个程序,并且给这个程序传递某些参数

2023-12-10 20:10:35 365 1

原创 createMutex函数 bInitialOwner参数的用法

观察WaitForSingleObject函数返回值,因为在main_ThreadProc函数中,没有在线程结束之前释放互斥体对象。创建线程可以使用bInitialOwner标志来请求立即拥有互斥对象。否则,线程必须使用其中一种等待函数来请求所有权.如果互斥体正在保护永久性状态信息,则应检查它以确保一致性。互斥对象的状态在它不被任何线程所拥有时被标记为已发信号。ReleaseMutex函数,或者等待拥有者自然结束。TRUE 表示拥有该互斥对象(即创建后,该互斥体就有信号。FALSE 表示不拥有(

2023-12-04 23:22:49 378

原创 write virtual: not properly sign extended

参考这篇博客,并且卸载VC ++ 2010 Redistributable。下载对应的符号表,填入。打开windbg后会提示 找不到符号表,只能去网上下载了。win7的sdk中的windbg来调试。1.xp系统只能使用这个链接。

2023-06-11 23:57:54 208 1

原创 vm+xp 双机调试 配置

双机调试

2023-06-08 23:58:23 109

导入表 IAT表 比10个字多

好的资源让我电脑爆炸!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

2024-04-15

NTSTATUS ObRegisterCallbacks()

NTSTATUS ObRegisterCallbacks()函数过程

2024-03-23

调试文件 pdb 符号文件下载

使用方法 PDBDownloader.exe input.exe C:/folder/to/store/pdb

2024-03-16

vm虚拟机 win7无法安装 vmtool

vm虚拟机 win7无法安装 vmtool 通过远程桌面连接到虚拟机,将文件发送到虚拟机内,然后 安装补丁即可

2024-01-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除