自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

zfdyq

我要变得更牛逼!

  • 博客(4)
  • 资源 (1)
  • 收藏
  • 关注

原创 Windows分页管理机制的学习(一)实践2

(二)针对开启PAE模式来进行分析 测试机器Win7 32位系统:(Dbgview.exe程序的线性(虚拟)地址与物理地址的对应) 根据读INTEL手册可知,开启了PAE模式后线性(虚拟)地址的结构发生了变化(开启PAE后PDE共4*4kb,每项8byte ):   30~31位变成了PDPTE   首先在虚拟机中打开OD,加载Dbgview.exe记录下入口点地址:00415757

2014-11-09 21:11:46 900

原创 Windows分页管理机制的学习(一)实践1

一)先来针对未开启PAE模式来进行分析 测试机器XP 32位系统:(Dbgview.exe程序的线性(虚拟)地址与物理地址的对应)     这里关闭了PAE模式。   我先用OD载入Dbgview.exe程序,并且运行, 看到程序入口点的线性(虚拟)地址:004153B7==> 00000000 01000001 01010011 10110111   根据INTEL手册中的定义

2014-11-08 21:06:06 1878

原创 Windows分页管理机制的学习(一)理论部分

PAE模式 什么是PAE模式:PAE,物理地址扩展,是基于x86 的服务器的一种功能,它使运行 Windows Server 2003, Enterprise Edition 和 Windows Server 2003,Datacenter Edition 的计算机可以支持4GB 以上物理内存。物理地址扩展 (PAE) 允许将最多64GB 的物理内存用作常规的4 KB 页面,并扩展内核能使用的位

2014-11-08 20:55:57 1991

原创 R3修改线程上下文EIP实现的无模块注入

#include "stdafx.h" #include #include using std::cin; DWORD dwOldEip = 0; DWORD funRemote = 0; BYTE shellCode[25] = { 0x68, 0x78, 0x56, 0x34, 0x12, //push

2014-11-07 11:33:35 4064

c语言控制台迷宫游戏

最近学习C语言,做了一个控制台迷宫游戏,自带深度优先遍历方法自动寻路,代码有点繁琐,高手勿喷

2014-07-30

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除