摘要: win32定位窗口过程函数的方法 找RegisterClass的交叉引用然后反过来跟,一会儿就找到了~ 阅读全文
posted @ 2021-10-11 21:21 Mz1 阅读(52) 评论(0) 推荐(0) 编辑
摘要: frida | hook windows进程 参考官方文档:https://frida.re/docs/functions/ frida就是动态插桩技术啦 先写个这样子的C程序然后跑起来: #include<stdio.h> #include<Windows.h> void output(int n 阅读全文
posted @ 2021-10-11 18:53 Mz1 阅读(2200) 评论(0) 推荐(0) 编辑
摘要: 主要参考:https://blog.csdn.net/bjbz_cxy/article/details/81119772 和 https://blog.csdn.net/zhuiyuanqingya/article/details/80844258 我的编译环境是vc6,所以有的宏定义直接写的数字。 阅读全文
posted @ 2021-10-11 15:31 Mz1 阅读(1208) 评论(0) 推荐(1) 编辑
摘要: [SWPU2019]EasiestRe tag:双进程保护,进程内存读写。 参考: https://www.cnblogs.com/harmonica11/p/13525663.html 阅读全文
posted @ 2021-10-11 09:13 Mz1 阅读(77) 评论(0) 推荐(0) 编辑