自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

小驹的专栏

连个驱动都写不稳定,哪来的世界观

  • 博客(9)
  • 资源 (12)
  • 收藏
  • 关注

原创 进程保护--CrossThreadFlags标志位

进程保护 wrk ethread crossthreadflags

2014-11-24 15:49:39 3838

原创 在PsIsSystemThread中得到线程的是否为系统线程的标志

PsIsSystemThread 蓝屏 进程保护 线程 内核安全

2014-11-19 11:39:29 2829

翻译 CVE-2014-4113:飓风熊猫(HURRICANE PANDA)Win64bit提权0day漏洞

飓风熊猫被认为是原产于中国、主要针对基础设施公司的先进攻击者。我们知道它们除了拥有0day漏洞外,还有其他的三种本地特权提升漏洞。我们知道飓风熊猫使用的是“ChinaChopper”Webshell,而一旦上传这一Webshell,操作者就可试图提升权限,然后通过各种密码破解工具获得目标访问的合法凭证。本地实验结果使用0sayTest.exe cmd命令后,打开的权限从原来的xiaoju变成了sy

2014-11-09 10:26:37 4309

转载 360SelfProtection.sys无法使用Driver Monitor加载

原文:http://bbs.pediy.com/showthread.php?t=128515问题:虚拟机里使用Driver Monitor加载360SelfProtection.sys,外面使用windbg下了延迟断点。断点下在了DriverEntry第一句。结果。。。使用Driver Monitor加载时没有命中断点。。。之后Driver Monitor还提示连到系统上的设备没有发挥作用。。。

2014-11-06 16:09:29 3518

原创 object hook实现禁止创建文件

内核 object hook 文件

2014-11-05 17:08:53 5112

翻译 内存填零杀进程

内存填零杀进程效果:可以杀掉360的傀儡进程zhudongfangyun.exe但杀360tray.exe时会卡死系统,不知道360tray做了如何保护...c代码:PHYSICAL_ADDRESS g_physicalPage;VOID DestoryProess(ULONG eproc){ ULONG ulEndAddress = (ULONG)MmSystemRangeStart; PHYS

2014-11-04 15:54:35 4450

转载 (转) SYSTEM_HANDLE_INFORMATION中ObjectTypeIndex的定义

typedef struct _SYSTEM_HANDLE_TABLE_ENTRY_INFO{ USHORT UniqueProcessId; USHORT CreatorBackTraceIndex; UCHAR ObjectTypeIndex; UCHAR HandleAttributes; USHORT HandleValue; PVOID Object; ULONG Gran

2014-11-03 10:16:35 4866

原创 内核中的_OBJECT_INFORMATION_CLASS 结构

实际上这个枚举类型有5种typedef enum _OBJECT_INFORMATION_CLASS { ObjectBasicInformation, ObjectNameInformation, ObjectTypeInformation, ObjectAllInformation, ObjectDataInformation} OBJECT_INFORMATIO

2014-11-03 10:13:58 5400 1

原创 模拟锁定文件

模拟锁定文件的Rring 3下的程序代码,代码来自于看雪中的HWL发表的一份代码中,我只是看了下代码:#include #include void GetAllProcessA(int pids[],int *procount){ int i=0,c=0; HANDLE hProcess=0; for(i=8;i19996;i+=4) { hProcess=OpenProcess(0x10,0,

2014-11-03 10:10:29 2583

EarthWorm_20180630版本.tgz

English Pages 支持列表 EW 是一套便携式的网络穿透工具,具有 SOCKS v5服务架设和端口转发两大核心功能,可在复杂网络环境下完成网络穿透。 注: 考虑到该工具影响很坏,该工具永久停止更新。 所以我自己保留了一份。

2020-06-19

shudepb.exe

POWER builder 反编译 demo版 无法看到函数的所有长度

2015-04-14

进程保护ethread

进程保护 wrk ethread crossthreadflags

2014-11-24

ACProtect对OEP的处理

ACProtect对OEP的处理 加密壳 加密解密 OEP 加壳

2014-07-10

精装友情通讯录算法逆向与注册机实现

精装友情通讯录 算法逆向 注册机 c语言 破解 逆向 解压密码:xiaoju

2014-06-19

ColorSchemer Studio 2 破解

解压密码:xiaoju 代码 破解 逆向 ColorSchemer

2014-06-13

360破解大赛crackme2014年程序

360破解大赛crackme 2014年程序

2014-05-29

SEH反调试的实现与调试

seh 调试 反调试 破解 代码 SEH反调试的实现与调试  在没有异常时永远都是错误的注册码,只有当触发异常时,程序才走到注册成功的地方…

2014-05-16

wingide4.0破解可用

wingide 破解

2014-01-14

多级线程注入穿墙技术

主程序调用loader.dll,运行loader.dll中的sethook安装一个WH_GETMESSAGE的全局钩子,发现notepad进程时,loader.dll在钩子函数中加载Insert.dll,insert.dll会做坏事...

2012-05-10

粒子群算法(PSO)matlab工具箱toolbox

粒子群算法 PSO matlab toolbox 工具箱 有多个测试函数,动态图形显示。。。

2010-01-19

win32 programmer's reference

罗云彬那本书上多次提到在这上面查找数据结构!!!

2008-10-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除