随笔分类 -  Windows端安全

摘要:一次面试问题:x86 x64调用约定及传参顺序 阅读全文
posted @ 2021-07-22 15:15 一瓶怡宝 阅读(3911) 评论(0) 推荐(1)
摘要:一次面试的问题:inline hook时如何稳定hook多线程下的四个字节的函数? 阅读全文
posted @ 2021-07-21 15:44 一瓶怡宝 阅读(379) 评论(0) 推荐(0)
摘要:一次面试的问题:你知道IsDebuggerPresent怎么实现的吗 阅读全文
posted @ 2021-07-20 15:50 一瓶怡宝 阅读(230) 评论(0) 推荐(0)
摘要:PE文件是Portable Executable(可移植的可执行文件)的简写,是微软Windows操做系统上的程序文件。EXE、DLL、SYS、COM都是PE文件。 生成PE文件 打开vs2019编写一个helloworld.exe的控制台程序用作例子 #include <iostream> int 阅读全文
posted @ 2021-05-14 11:04 一瓶怡宝 阅读(1952) 评论(0) 推荐(0)
摘要:游戏限制多开原理及对应方法 通过探测游戏客户端进程是否已经存在来防止重复打开 //解决方法:隐藏进程,让新启动的进程找不到相同的进程通过探测游戏客户端的窗口是否已经存在来防止重复打开 //解决方法:隐藏进程或修改窗口标题类名让新进程探测不到同类窗口 游戏通过打开TCP或UDP端口监听,开第二个游戏时 阅读全文
posted @ 2021-05-10 14:33 一瓶怡宝 阅读(2368) 评论(0) 推荐(0)