请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

梦织未来

 找回密码
 立即注册

QQ登录

只需一步,快速开始

推荐板块

编辑推荐

网站活动

论坛达人

【分享】变形脚本病毒的“照妖镜”——火绒“脚本行为沙盒”简介

开头先自我介绍一下。这里是火绒安全实验室。后续会为大家分享一些病毒分析和安全知识。希望大家喜欢~谢谢!下面是文章内容。—————————————————————...

逆向分析|火绒实验室|2017-01-19 17:10

1/214

2017-01-19

对*P双机调试的填坑~

★内核补丁★|空白即是正义|2017-01-19 00:16

6/302

2017-01-19

windbg的中断处理

系统:win7 x64 debug模式下 windbg扮演内核调试器的角色 按下ctrl+break会将系统中断到调试器 中断的具体过程就不赘述了 最终是调用了int 3进行异常分发 异常流...

★内核补丁★|空白即是正义|2017-01-16 13:23

1/537

2017-01-17

传奇私服下断后角色隐藏卡顿,取消断点角色又正常了,是什么保护啊

传奇私服下断后角色隐藏卡顿,取消断点角色又正常了,是什么保护啊,从哪入手

★内核补丁★|13323765173|2017-01-14 18:36

1/138

2017-01-14

双机调试无法启动系统??

★内核补丁★|黄枫叶|2017-01-14 12:41

7/140

2017-01-14

【年末放点代码系列】ring0 Nt文件路径、Dos文件路径互转

话不多说直接丢码 NT转DOS,代码来自老V Dos路径转Nt路径:没有码,只有思路。 在dos路径前面加上L"\\??\\",ZwOpenFile打开,ObReferenceObjectByHandle获取FileOb...

★文件系统★|hzqst|2017-01-13 23:12

2/175

2017-01-14

求助一个关于Semaphore信号量机制的问题感激不尽~

#include "stdafx.h" #include #include using namespace std ; #include "stdio.h" #define DEF_DATA_SIZE 128 #define MAX_ACCESS_COUNT...

Win32编程|xiaogaicai|2017-01-11 22:49

1/502

2017-01-12

为什么第二课的代码编译越来越长

★内核补丁★|846443408|2017-01-10 21:06

2/883

2017-01-13

如何使用windbg显示wow64进程堆栈的问题

win7x64的系统,由于系统总被我的程序卡死,所以通过触发蓝屏抓了个全内存dump,具体windbg操作如下, 最后想通过!wow64exts.sw 来分析[/backcolor]32位进程堆栈时,[/backcolo...

★进程管理★|xhbuming|2017-01-10 14:14

1/442

2017-01-10

为什么枚举ObpTypeObjectType只有两条记录?

★进程管理★|qinqin772|2017-01-08 22:02

2/1414

2017-01-10

这个驱动教程找了好久,游戏安全终极揭秘,麻烦路过看看,谁有?

★内核补丁★|skyddr8511|2017-01-08 16:22

0/591

2017-01-08

win7 32位下,打开一个进程获得的process handle和该processID的关系问题

请问各位老师,win732位下打开一个进程获得的process handle和processID有什么关系??在wrk中发现进程ID和句柄都可以用来索引句柄表,即句柄的最低两位屏蔽之后应该就是进...

★内核补丁★|Hanjey|2017-01-08 15:52

1/294

2017-01-10

奇怪的问题

1: kd> dd KdDebuggerNotPresent e3d682cd 00000000 00000000 bb000000 00db1dbb e3d682dd 14000000 00000000 00000000 00000000 e3d682ed 00000000 00000000 000000...

★内核补丁★|zx123456789|2017-01-07 17:16

2/990

2017-01-08

womeiyoushiqingzhongzhuanyixiaxunijibufangbian

ruti,xiexie,zheshiyigequdong

★内存管理★|a4651386|2017-01-05 17:30

2/1720

2017-01-07

双机调试的一点整理(适合新手)

经常在论坛发帖求问,自己因为刚接触内核所以也没什么东西可以回报论坛的,今天整理了下这段时间学习双机调试的一点东西,写错的地方希望帮忙指正下. 双机调试相关...

★内核补丁★|yhjlikeyhj|2017-01-05 14:28

3/638

2017-01-10

关于KdEnteredDebugger的疑问

最近在研究双机调试,百度了很多帖子,大部分都是针对TP的,这些帖子对于KdEnteredDebugger这个全局变量的处理,都谈到了处理IoAllocateMdl这个函数,我就纳闷为什么不直接修改K...

★内核补丁★|yhjlikeyhj|2017-01-03 10:11

3/2020

2017-01-03

PCHunter的ShaddowSSDT的函数名称跟索引是如何得出的

★进程管理★|qinqin772|2017-01-01 12:59

3/1229

2017-01-02

关于tp 过了Ioallocatemdl 不蓝屏了但是出现cpu错误

如题 我已经退出了调试模式 还是会cpu错误

Win32编程|439366747|2016-12-31 20:46

5/596

2017-01-01

双机调试有求助与分享

★内核补丁★|1198004996|2016-12-31 17:07

12/718

2017-01-02

hook idt 表遇到了一个问题

记得梦大佬在x86系统中hookidt需要 初始化一些段寄存器的 pushad pushfd push fs push es push ds push eax mov eax,23h mov ds,ax mov es,ax mov eax,30h m...

★内核补丁★|zx880208|2016-12-29 16:45

9/1671

2017-01-03

QQ|手机版|小黑屋|Archiver|mengwuji ( 粤ICP备13060035号-1 )  

GMT+8, 2017-1-19 22:59 , Processed in 0.276166 second(s), 9 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

返回顶部