摘要: 十六进制字符串转十六进制数字 x64/x86 http://www.cnblogs.com/khler/archive/2010/11/10/1873284.html 本文为khler原作,转载必须确保本文完整并完整保留原作者信息及本文原始链接E-mail: khler@163.comQQ: 233 阅读全文
posted @ 2015-01-07 16:09 Lthis 阅读(471) 评论(0) 推荐(0) 编辑
摘要: 标题:【原创】利用NtProtectVirtualMemory结束进程作者:KiDebug时间:2011-07-13,09:37:08链接:http://bbs.pediy.com/showthread.php?t=137067 原理很简单,用PROCESS_VM_OPERATION打开目标进程(没... 阅读全文
posted @ 2015-01-07 11:18 Lthis 阅读(3061) 评论(0) 推荐(0) 编辑
摘要: 标 题: 【原创】枚举系统句柄作 者: nightxie 时 间: 2008-10-17,15:33:10 链 接: http://bbs.pediy.com/showthread.php?t=74824 之前我在这儿问了关于这个驱动的问题。感谢sudami的回复。。。问题解决了,这里把我的代码贴出... 阅读全文
posted @ 2015-01-07 09:58 Lthis 阅读(470) 评论(0) 推荐(0) 编辑
摘要: 总结:1. FindWindow。比如 FindWindowA("OLLYDBG", NULL);2. EnumWindow函数调用后,系统枚举所有顶级窗口,为每个窗口调用一次回调函数。在回调函数中用 GetWindowText得到窗口标题,进行检测。3. GetForeGroundWindow返回... 阅读全文
posted @ 2015-01-07 09:31 Lthis 阅读(3162) 评论(0) 推荐(0) 编辑
摘要: 标 题: 【原创】利用SEH和INT3实现API HOOK作 者: weizehua时 间: 2011-03-27,23:50:38链 接: http://bbs.pediy.com/showthread.php?t=131457用SEH技术实现API Hook,网上已经有帖子了,可是那些帖子太老,... 阅读全文
posted @ 2015-01-07 09:09 Lthis 阅读(583) 评论(0) 推荐(0) 编辑