摘要: int main(){ _asm { //寻找kernel32.dll的基地址 xor ecx, ecx; mov eax, dword ptr fs : [ecx + 30h]; //EAX = PEB mov eax, dword ptr[eax + 0Ch]; //EAX = PEB->Ldr 阅读全文
posted @ 2020-02-29 14:08 五仁月饼 阅读(1013) 评论(0) 推荐(0) 编辑
摘要: 设置应用程序以自动启动调试器 启动注册表编辑器 (regedit)。 在“注册表编辑器”中打开 HKEY_LOCAL_MACHINE 文件夹。 定位到 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file 阅读全文
posted @ 2020-01-03 20:18 五仁月饼 阅读(262) 评论(0) 推荐(0) 编辑
摘要: 不知道为什么,VirtualKD在Vmware15.0还可以使用,在15.5版本就不能用了 在VirtualKD的源码页面看到了解决办法,可以使用VirtualKD-Redux, 源码:https://github.com/4d61726b/VirtualKD-Redux 下载:https://gi 阅读全文
posted @ 2019-12-29 19:41 五仁月饼 阅读(1064) 评论(0) 推荐(0) 编辑
摘要: int main(){ int a[5] = { 1, 2, 3, 4, 5 }; printf("%08X ,%08X ,%08X ,%08X", a, &a, a + 1, &a + 1); return 0;} 打印出来 a 和 &a 的地址是一模一样的 但是, a+1是加了一个int型的长度 阅读全文
posted @ 2019-12-01 21:08 五仁月饼 阅读(175) 评论(0) 推荐(0) 编辑
摘要: 1.打开PC端微信的安装目录,有一个WeChatWin.dll文件,微信的所有功能基本上都在这个文件中了 2.OD打开,搜索字符串revokemsg(撤回消息,掌握一门外语是多么的重要啊!!!),在所有的字符串上全部下断点 撤回消息时会断下来,向上翻一下,找到 jnz 的跳转,改为 jmp 强制跳过 阅读全文
posted @ 2019-11-06 21:37 五仁月饼 阅读(765) 评论(0) 推荐(0) 编辑
摘要: 针对自己电脑(其他人的不晓得),win10锁屏后,重新登录,护眼绿会自动恢复成白色,查询资料需要修改注册表两个地方: 1.计算机\HKEY_CURRENT_USER\Control Panel\Colors PS:可能RGB的颜色值会略有差异,但肉眼看上去基本上都差不多 2.计算机\HKEY_LOC 阅读全文
posted @ 2019-08-01 16:35 五仁月饼 阅读(2829) 评论(0) 推荐(0) 编辑
摘要: else在循环结构中,只有循环正常结束后才执行else,如果使用break跳出了循环,不会执行else for i in range(0,10): print(i)else: print("else") 当循环结束后执行else for i in range(0,10): print(i) if(i 阅读全文
posted @ 2019-05-07 19:47 五仁月饼 阅读(838) 评论(0) 推荐(0) 编辑
摘要: ※尽量不适用中文,各种未知错误,嘿嘿 此方法临时解决问题,可以使程序运行,后续是否还有错误是未知数 需要修改3处位置: 1.资源文件中.rc 右键,点击“查看代码”,找到带中文的资源ID,把中文修改掉 2.资源头文件中Resource.h 找到带中文的资源ID,把中文修改掉 3.DialogEx派生 阅读全文
posted @ 2019-04-26 20:20 五仁月饼 阅读(483) 评论(0) 推荐(0) 编辑
摘要: 控制台编程中,使用了鼠标操作,遇到了控制台无法接收到鼠标消息的问题,可尝试一下办法解决 【win10系统】 在控制台标题栏右键-默认值-选项,将一下对勾取消 然后调用如下函数: HANDLE hIn = GetStdHandle(STD_INPUT_HANDLE); SetConsoleMode(h 阅读全文
posted @ 2019-04-20 08:49 五仁月饼 阅读(667) 评论(0) 推荐(0) 编辑