摘要: 【原创】VMProtect的逆向分析和静态还原(2009中国软件安全峰会演讲PPT) http://bbs.pediy.com/showthread.php?t=101118 【原创】VMProtect加密程序解析 http://bbs.pediy.com/showthread.php?t=1201 阅读全文
posted @ 2016-11-17 23:15 Hellsing 阅读(232) 评论(0) 推荐(0) 编辑
摘要: 在安装完VC6和WDK以后,就开始进行环境的配置了,可结果是弄了半个上午,还是搞不定。去网上找信息,关于WDK的,多是使用VS2005或VS2008的,有的要借助于DriverStudio之类的,按上面的方法来配置自己的工程看来不行。于是就参考了别人写的VC6+DDK编译驱动的文章,终于成了,不过有 阅读全文
posted @ 2016-10-22 21:14 Hellsing 阅读(1447) 评论(0) 推荐(0) 编辑
摘要: Microsoft Platform SDK 选择及在vc++6.0中的配置 转自 http://hi.baidu.com/reddragon1314/blog/item/c6782188f0090504c8fc7af8.html Windows Platform SDK Download Site 阅读全文
posted @ 2016-10-22 21:11 Hellsing 阅读(5435) 评论(0) 推荐(0) 编辑
摘要: 第一次执行WMIC命令时,Windows首先要安装WMIC,然后显示出WMIC的命令行提示符。在WMIC命令行提示符上,命令以交互的方式执行 执行“wmic”命令启动WMIC命令行环境。这个命令可以在XP或 .NET Server的标准命令行解释器(cmd.exe)、Telnet会话或“运行”对话框 阅读全文
posted @ 2016-10-21 18:46 Hellsing 阅读(2013) 评论(0) 推荐(0) 编辑
摘要: 键盘上相当于鼠标右键的快捷键和电脑快捷键大全 鼠标右键的快捷键 1、右边win键的右边的键; 2、Shift+F10。 电脑快捷键大全 快捷键 单独按Windows:显示或隐藏 “开始”功能表 Windows+BREAK:显示“系统属性” 对话框 Windows+D:显示桌面 Windows+M:最 阅读全文
posted @ 2016-10-21 18:40 Hellsing 阅读(1399) 评论(0) 推荐(0) 编辑
摘要: OllyScript脚本语言是一个种类汇编的语言。你使用它来控制ODbgScript和脚本运行. 在后面的文档中, “源操作数” 和 “目的操作数”表示以下含义: - 十六进制常数,既没有前缀也没有后缀。 (例如:是00FF, 而不是 0x00FF 和 00FFh的形式) 十进制常数,在后缀中加点. 阅读全文
posted @ 2016-10-21 18:33 Hellsing 阅读(188) 评论(0) 推荐(0) 编辑
摘要: windbg setting -b -k com:pipe,port=\\.\pipe\bjbl,baud=115200,reconnect -y vm host Xp/noexecute=option /fastdetect /debug /debugport=com_1 /baudrate=11 阅读全文
posted @ 2016-10-21 18:29 Hellsing 阅读(199) 评论(0) 推荐(0) 编辑
摘要: cmd命令大全(第一部分) winver 检查Windows版本 wmimgmt.msc 打开windows管理体系结构(WMI) wupdmgr windows更新程序 wscript windows脚本宿主设置 write 写字板 winmsd 系统信息 wiaacmgr 扫描仪和照相机向导 w 阅读全文
posted @ 2016-03-24 22:26 Hellsing 阅读(361) 评论(0) 推荐(0) 编辑
摘要: 当只有源文件hello.c 的时候,没有工程,无法用IDE(集成开发环境),前提是电脑要装一个IDE,有cl.exe 使用时要配好环境变量,cmd要定位文件目录下,用cl /c hello.c 只编译,不链接 生成hello.obj文件 然后用link hello.obj 命令,生成hello.ex 阅读全文
posted @ 2016-03-24 21:16 Hellsing 阅读(603) 评论(0) 推荐(0) 编辑