自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 记一次360FsFlt.sys蓝屏问题

那么这里结合windg和ida的现象,初步认为该蓝屏是360驱动在调用SeQueryInformationToken的时候,抛出了一个错误为访问了非法内存。不确定,继续往下排查。github上有个开源项目reactos,是一个开源的windows内核系统,有很多值得借鉴的地方。虽然最后没查出来根因,但是蓝屏的时候我们的驱动已经卸载掉了,而且也没有我们申请的内存(没有我们的tag)。于是我打开了ida,逆向了一下360这个驱动,定位到伪代码如下,对比windbg的参数,发现第一个参数也就是Token为0。

2023-11-08 10:47:43 964 1

原创 DRIVR_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS 蓝屏分析

DRIVR_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS 蓝屏分析

2023-06-01 19:08:07 5957

原创 VS2019 安装小番茄后闪退

VS2019安装小番茄后闪退

2022-12-08 16:05:29 1330 1

原创 windows黑客编程技术之加密技术:windows自带的加密库

windows自带加密技术之 HASH AES RSA

2022-08-25 20:31:15 1632

原创 windows黑客编程之压缩技术

windows黑客编程之压缩技术

2022-07-26 20:33:23 337

原创 windows黑客编程技术之隐藏技术(进程伪装,傀儡进程,进程隐藏)

windows黑客编程技术之隐藏技术(进程伪装,傀儡进程,进程隐藏)

2022-07-26 20:12:55 6071 2

原创 windows黑客编程技术详解之启动技术

windows黑客编程之启动技术

2022-06-21 20:16:20 1638

原创 windows黑客编程之单一实例/DLL延时加载/资源释放

windows黑客编程技术详解之基础技术

2022-06-07 20:36:40 919

原创 几种注入方式介绍

DLL注入介绍

2022-04-14 19:53:15 5489 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除