2016年12月31日
摘要: symbol file path: srv*d:\symbolslocal*http://msdl.microsoft.com/download/symbols 即使设置是对的,但我用.reload,却仍无法下载符号 SYMSRV: HttpSendRequest: 12029 - ERROR_IN 阅读全文
posted @ 2016-12-31 08:17 fuckitup123 阅读(5764) 评论(0) 推荐(0) 编辑
  2016年12月20日
摘要: 32位下_stdcall, _fastcall, _cdecl 64位下,没什么约定 浮点参数和整型参数是一起计数的 意味着每列中,只能取一个 rcx rdx r8 r9 xmm0 xmm1 xmm2 xmm3 补充,类成员函数 阅读全文
posted @ 2016-12-20 10:06 fuckitup123 阅读(716) 评论(0) 推荐(0) 编辑
  2016年12月4日
摘要: 是看雪合集的一个,因为老师让我们多练习,所以我就找了个crackme来练习 http://images2015.cnblogs.com/blog/638600/201612/638600-20161204133021912-1043107339.jpg 因为似乎传不了附件,所以我就把zip压缩包改成 阅读全文
posted @ 2016-12-04 13:31 fuckitup123 阅读(176) 评论(0) 推荐(0) 编辑
  2016年11月17日
摘要: 这里第二个参数有问题,因为DWORD_PTR is a pointer cast to a dword value 虽然DWORD_PTR跟DWORD是一样的, typedef DWORD DWORD_PTR 但意义上来说不一样,DWORD_PTR说明这个双字是一个地址,这个地址指向一个DWORD值 阅读全文
posted @ 2016-11-17 17:01 fuckitup123 阅读(2880) 评论(0) 推荐(0) 编辑
  2016年11月7日
摘要: main MyPrintf() printf() main调用MyPrintf rsp-=8 并储存 "返回地址到main" MyPrintf中调用printf,那么rsp-=8,并储存 "返回地址到MyPrintf" printf拿到参数,直接放在[rsp+8h][rsp+10h][rsp+18h 阅读全文
posted @ 2016-11-07 19:28 fuckitup123 阅读(1053) 评论(0) 推荐(1) 编辑
摘要: 需要注意的点都在那一大串注释中 64位进程,就得用64位的EXE来CreateRemoteThread, 另外DLL也应该是64位 32位进程,就得用32位的EXE来CreateRemoteThread, 另外DLL也应该是32位 把CreateRemoteThread的入口点函数设为LoadLib 阅读全文
posted @ 2016-11-07 09:34 fuckitup123 阅读(3283) 评论(0) 推荐(0) 编辑
  2016年9月12日
摘要: 3个虚拟机,XP,UBUNTU,WIN7 建了个仅主机模式网络,然后三个互相ping,结果XP,和UBUNTU PING WIN7失败,后来发现 WIN7的网络连接,更改高级共享设置,把网络发现打开就可以了。 阅读全文
posted @ 2016-09-12 20:16 fuckitup123 阅读(110) 评论(0) 推荐(0) 编辑
  2016年9月8日
摘要: 以前从未接触过linux,碰到了许多问题,按步骤: 1\安装VMWARE,安装ubuntu16.04 问题1:之前装的是VM10,装完后没有安装VMTOOLS,我点安装 VMTOOLS,它弹出“简易安装正在安装系统”,然而简易安装已经安装 完毕了,尝试重启,结果还是一样。 解决1:卸载VM10,装了 阅读全文
posted @ 2016-09-08 10:53 fuckitup123 阅读(690) 评论(0) 推荐(0) 编辑