04 2011 档案

摘要:RtlAdjustPrivilege() 这玩意是在 NTDLL.DLL 里的一个不为人知的函数,MS没有公开,原因就是这玩意实在是太NB了,以至于不需要任何其他函数的帮助,仅凭这一个函数就可以获得进程ACL的任意权限! 阅读全文
posted @ 2011-04-19 13:32 Crazy Ma 阅读(2351) 评论(0) 推荐(1)
摘要:使用c#通过调用windows API函数,可以很轻松的完成非托管WIN32程序的注入、内存读写等操作。 阅读全文
posted @ 2011-04-13 11:00 Crazy Ma 阅读(2596) 评论(7) 推荐(1)
摘要://这是 List<T>.Find(Predicate<T> predicate) 的源代码。public T Find(Predicate<T> match){ if (match == null) { ThrowHelper.ThrowArgumentNullException(ExceptionArgument.match); } for (int i = 0; i < this._size; i++) { if (match(this._items[i])) { return this._items[i]; } } return defa... 阅读全文
posted @ 2011-04-07 14:14 Crazy Ma 阅读(1903) 评论(0) 推荐(0)