摘要:
windbg 1. .process 挂在进程 读内存时,会指定读目标进程的内存,使用该指令挂载内存。 2. x指令 x命令显示所有上下文中匹配指定模板的符号。可用字符通配符 3. !vtop 线性地址到物理地址的转换 4. F9 调试的反汇编窗口下断点 5. .cls 清屏 6. !pfn x 查 阅读全文
摘要:
Windows内核分析索引目录:https://www.cnblogs.com/onetrainee/p/11675224.html 通过Hook NtOpenProcess 函数实现反调试 1. Hook思路设计 2. Hook NtOpenProcess函数 3. 效果演示 1. Hook思路设 阅读全文