导航

2019年8月23日

摘要: 1 真机调试真机 通过以太网调试: https://docs.microsoft.com/zh-cn/windows-hardware/drivers/debugger/setting-up-a-network-debugging-connection 通过1394调试: 通过com口调试: 2 真 阅读全文

posted @ 2019-08-23 09:47 talenth 阅读(217) 评论(0) 推荐(0) 编辑

2019年8月20日

摘要: 参考网站 https://www.ibm.com/developerworks/cn/web/1309_fengyq_seleniumvswebdriver/index.html https://www.jianshu.com/p/81ce4bf0d0c0 1 简介 WebDriver 和 Sele 阅读全文

posted @ 2019-08-20 19:53 talenth 阅读(182) 评论(0) 推荐(0) 编辑

2019年7月19日

摘要: <1> windowsAPI创建句柄失败的返回值 INVALID_HANDLE_VALUE CreateFile CreateNamedPipe CreateToolhelp32Snapshot FilterConnectCommunicationPort NULL 其余所有 <2> 32位程序在x 阅读全文

posted @ 2019-07-19 11:41 talenth 阅读(150) 评论(0) 推荐(0) 编辑

2019年4月4日

摘要: win10 MAC随机功能指针对无线网卡 随机功能包含网卡随机, 跟网络随机两种, 这两种互不影响 一“无线网卡mac随机” 单击无线图标->网络和internet设置->wlan 影响无线不联网状态下,无线网卡mac地址的值,开关开启的状态下, 无线每连接再断开后, mac就会发生变化 二 “网络 阅读全文

posted @ 2019-04-04 17:21 talenth 阅读(342) 评论(0) 推荐(0) 编辑

2019年4月3日

摘要: 参考网址: https://blog.csdn.net/xylary/article/details/1737627 https://www.windows-commandline.com/configure-screensaver-command-line/ https://docs.micros 阅读全文

posted @ 2019-04-03 10:20 talenth 阅读(1532) 评论(0) 推荐(0) 编辑

2019年3月28日

摘要: 1 调用方法 https://blog.csdn.net/donglinshengan/article/details/29828103 https://blog.csdn.net/sunmz_wjxy/article/details/2102489 https://blog.csdn.net/we 阅读全文

posted @ 2019-03-28 20:39 talenth 阅读(820) 评论(0) 推荐(0) 编辑

2019年3月9日

摘要: 参考链接 https://docs.microsoft.com/en-us/windows-hardware/design/device-experiences/modern-standby https://blogs.msdn.microsoft.com/winsdk/2014/12/02/how 阅读全文

posted @ 2019-03-09 23:34 talenth 阅读(2356) 评论(0) 推荐(0) 编辑

2019年2月21日

摘要: 1 网页转换成图片 WebKit内核渲染,跨平台,参数很多 http://cutycapt.sourceforge.net/ IE内核渲染的, 体积小, 不能跨平台 http://iecapt.sourceforge.net/ 源码的一个克隆 https://github.com/adamkewle 阅读全文

posted @ 2019-02-21 10:25 talenth 阅读(472) 评论(0) 推荐(0) 编辑

2019年1月18日

摘要: 一 参考 https://docs.microsoft.com/en-us/windows/desktop/api/processthreadsapi/nf-processthreadsapi-queueuserapc <<windows核心编程>> 第5版 二 每个线程都有一个APC队列, 在线程 阅读全文

posted @ 2019-01-18 11:08 talenth 阅读(839) 评论(0) 推荐(0) 编辑

2019年1月15日

摘要: 一 简介 这是一个IE实现的com接口, 简单的浏览一个网页可以用这个东西, 局限性是IE现在有好多版本, 不同版本对标准的支持是不一样的, 而且将来不排除windows把IE给干掉了 二 使用 1 msdn 2 去掉控件的边框, 网页边框, 滚动条,右键菜单 http://blog.sina.co 阅读全文

posted @ 2019-01-15 18:40 talenth 阅读(749) 评论(0) 推荐(0) 编辑

2018年12月25日

摘要: 以下说明的仅限windows平台下的定义 1 简要说明 GUID UUID CLSID IID是同一个结构体, 区别只是对应的字符串格式不同 UUID : "B8AAE3C3-7134-4BE9-90FF-1CD555A1417D" GUID : "{B8AAE3C3-7134-4BE9-90FF- 阅读全文

posted @ 2018-12-25 17:37 talenth 阅读(391) 评论(0) 推荐(0) 编辑

2018年11月16日

摘要: 参考链接 https://blog.csdn.net/u013761036/article/details/62086575/ https://blog.csdn.net/swanabin/article/details/41379255 https://blog.csdn.net/haolipen 阅读全文

posted @ 2018-11-16 14:53 talenth 阅读(508) 评论(0) 推荐(0) 编辑

2018年11月13日

摘要: 参考: https://blog.csdn.net/wxqian25/article/details/43951281 https://docs.microsoft.com/en-us/windows/desktop/api/fileapi/nf-fileapi-getlongpathnamea 1 阅读全文

posted @ 2018-11-13 17:15 talenth 阅读(2218) 评论(0) 推荐(1) 编辑

2018年10月29日

摘要: 参考网址 https://docs.microsoft.com/zh-cn/windows/desktop/api/msi/nf-msi-msigetshortcuttargetw https://docs.microsoft.com/zh-cn/windows/desktop/api/msi/nf 阅读全文

posted @ 2018-10-29 20:25 talenth 阅读(1221) 评论(0) 推荐(0) 编辑

2018年10月9日

摘要: 参考url: https://blog.csdn.net/fw0124/article/details/6367360/ https://processhacker.sourceforge.io/downloads.php https://technet.microsoft.com/zh-cn/ms 阅读全文

posted @ 2018-10-09 20:14 talenth 阅读(5198) 评论(0) 推荐(0) 编辑

2018年9月11日

摘要: 修改自: https://blog.csdn.net/wzsy/article/details/54929726 控制码方式详解: https://www.cnblogs.com/lsh123/p/7354573.html 0、应用程序与驱动程序通信方式据我所知,细分可以分4种,ReadFile,W 阅读全文

posted @ 2018-09-11 10:29 talenth 阅读(776) 评论(0) 推荐(0) 编辑

2018年9月4日

摘要: 最初的网页链接已经挂了, 在此贴一个中间的转载链接 https://blog.csdn.net/zhazhiqiang/article/details/51577523 一 概要 vs中导出 dll的方法有两种: 一种是使用__declspec(dllexport), 另一种就是使用.def文件方式 阅读全文

posted @ 2018-09-04 16:26 talenth 阅读(9849) 评论(0) 推荐(0) 编辑

2018年9月3日

摘要: 参考: https://blog.csdn.net/dongyewolong/article/details/8164873 https://blog.csdn.net/qwertyupoiuytr/article/details/53999629 1 相关注册表项 <0> x86跟x64的配置项在 阅读全文

posted @ 2018-09-03 10:16 talenth 阅读(947) 评论(0) 推荐(0) 编辑

2018年8月16日

摘要: 参考网站: https://blog.csdn.net/jhkmichael/article/details/105896310 一 系统篇 1 系统内核版本号(https://zh.wikipedia.org/wiki/Windows_NT) 2 win10(https://docs.micros 阅读全文

posted @ 2018-08-16 12:16 talenth 阅读(1079) 评论(0) 推荐(0) 编辑

2018年8月15日

摘要: 参考: https://baike.baidu.com/item/REG_EXPAND_SZ/9102962 一 注册表的相关概念 windows注册表相关api中名字起的比较混乱, 在这放一张从网上盗的图, 用的时候对照这个图就明白了 二 键值项类型 REG_SZ 阅读全文

posted @ 2018-08-15 11:17 talenth 阅读(140) 评论(0) 推荐(0) 编辑

2018年7月25日

摘要: 参考URL: https://blog.csdn.net/u011801161/article/details/45567289 http://blog.nsfocus.net/analysis-windows-access-authority-inspection-mechanism/ https 阅读全文

posted @ 2018-07-25 13:52 talenth 阅读(440) 评论(0) 推荐(0) 编辑

2018年7月23日

摘要: 一 背景 前几天, 在公司写的获取文件描述的一段小程序出现了点小问题, 对于一般文件是正常的, 对于win10 C:\Program Files\WindowsApps目录下的通用程序,就是死活获取不到, 但是系统确是可以读出来的, 截图如下, 左边是能获取到的, 右边是比较各色的 之前用的方法参考 阅读全文

posted @ 2018-07-23 20:47 talenth 阅读(1112) 评论(0) 推荐(0) 编辑

2018年6月28日

摘要: 0 前言 最近公司要写一个监控explorer创建进程的东西, 所以花了点时间研究了以下, 然后有了以下的成果 1 思路 <1>核心思想: 注入dll, hook创建进程的底层函数, 实现创建创建进程的拦截 <2>需要注入的进程 经研究发现在开启UAC的情况下, 创建受限权限进程的动作是在explo 阅读全文

posted @ 2018-06-28 22:56 talenth 阅读(536) 评论(0) 推荐(0) 编辑

2018年6月5日

摘要: 转载自: https://blog.poxiao.me/p/wow64-process-inject-dll-into-x64-process/ 向其他进程注入DLL通常的做法是通过调用CreateRemoteThread这个API在目标进程内创建一个远程线程,用这个线程来调用LoadLibrary 阅读全文

posted @ 2018-06-05 19:07 talenth 阅读(3242) 评论(0) 推荐(0) 编辑

2018年6月4日

摘要: 参考自: https://www.cnblogs.com/achillis/p/5369658.html 先转过来, 等实践过了再做相应的修改, hehe 编写涉及系统特性的一些底层程序,特别是ShellCode,不可避免地要采用直接编写汇编代码的方式。 在目标平台为x86模式时,可以直接使用内联汇 阅读全文

posted @ 2018-06-04 21:16 talenth 阅读(7173) 评论(0) 推荐(0) 编辑

2018年5月15日

摘要: 一 进程的函数 1 创建进程 二 线程的函数 1 创建线程 阅读全文

posted @ 2018-05-15 22:02 talenth 阅读(206) 评论(0) 推荐(0) 编辑

2018年4月6日

摘要: 一 windows下的方法 1 ring3层同步方法 <1> 原子访问系列函数(优点是相对于其他的方案, 执行效率高) (1)原子加减法 LONG __cdecl InterlockedExchangeAdd(LONG volatile*Addend,LONG Value); LONGLONG __ 阅读全文

posted @ 2018-04-06 12:58 talenth 阅读(216) 评论(0) 推荐(0) 编辑

2018年3月30日

摘要: 一 概况 本文是对wireshark抓包过滤器, 跟显示过滤器的总结 由于一些未知的原因, 这俩过滤器的语法并不一样! 我大概知道为什么不一样了, 因为这俩出现的顺序不一样, 抓包过滤器先出现的, 可能当时参考了tcpdump的语法; 而显示过滤器是后出现的, 所以语法设计上更人性化一些, 为了兼容 阅读全文

posted @ 2018-03-30 16:47 talenth 阅读(208) 评论(0) 推荐(0) 编辑

2018年3月23日

摘要: 参考网址: http://techanarchy.net/2013/08/installing-and-configuring-inetsim/ https://blog.csdn.net/isinstance/article/details/77718485 一 安装 从网上的反馈看, 自己安装I 阅读全文

posted @ 2018-03-23 15:48 talenth 阅读(797) 评论(0) 推荐(0) 编辑

2017年8月24日

摘要: 从以下整理得到 https://blog.csdn.net/suxinpingtao51/article/details/8610528 http://www.cnblogs.com/bugchecker/archive/2012/10/26/3041591.html http://msdn.mic 阅读全文

posted @ 2017-08-24 20:33 talenth 阅读(519) 评论(0) 推荐(0) 编辑

2017年7月17日

摘要: 转载自: http://www.cnblogs.com/xianqingzh/archive/2011/07/08/2101510.html 前言: 我们在写程序的时候,总是或多或少会加入一些printf之类的语句用于输出调试信息,但是printf语句有个很不方便的地方就是当我们需要发布程序的时候要 阅读全文

posted @ 2017-07-17 15:33 talenth 阅读(940) 评论(0) 推荐(0) 编辑

2017年7月5日

摘要: 一 参考url http://www.cnblogs.com/5iedu/p/4656178.html http://blog.csdn.net/yiyefangzhou24/article/details/6632416 二 实验环境 win7 x86_64 vs2015 update1 debu 阅读全文

posted @ 2017-07-05 16:09 talenth 阅读(273) 评论(0) 推荐(0) 编辑

2017年7月1日

摘要: 一 系统环境 win7 旗舰版 x86_64 二 安装IDE RadASM.v2.2.1.9.cao_cong 三 MASM中的一些不太好记的用法 1 dup 主要用在开辟空间, 赋初值方面. dup的使用格式如下:db 重复的次数 dup (重复的字节型数据)。dw 重复的次数 dup (重复的字 阅读全文

posted @ 2017-07-01 15:01 talenth 阅读(224) 评论(0) 推荐(0) 编辑

2017年6月27日

摘要: 转载自: http://www.feiesoft.com/asm/03-8.html 一 定义 在指令中,指定操作数或操作数存放位置的方法称为寻址方式 二 分类(16位cpu) 1 立即数寻址 2 寄存器寻址 3 存储器寻址 (1) 直接寻址 操作数存放在内存中,在指令中直接给出该操作数的有效地址 阅读全文

posted @ 2017-06-27 14:52 talenth 阅读(697) 评论(0) 推荐(0) 编辑

2017年6月23日

摘要: 修改自: http://blog.csdn.net/piggyxp/article/details/6922277 ps: 原作者很厉害了, 把一个iocp模型讲解的这么形象,不过在实践过程中发现一些细节说得有问题, 在文中标红指出, 另外删掉了原文中一些我认为有些多余的话 由于篇幅原因,本文假设你 阅读全文

posted @ 2017-06-23 09:41 talenth 阅读(26194) 评论(8) 推荐(5) 编辑

2017年6月3日

摘要: 转载自: http://winterttr.me/2015/10/24/python-passing-arguments-as-value-or-reference/ 我想,这个标题或许是很多初学者的问题。尤其是像我这样的对C/C++比较熟悉,刚刚进入python殿堂的朋友们。C/C++的函数参数的 阅读全文

posted @ 2017-06-03 16:52 talenth 阅读(224) 评论(0) 推荐(0) 编辑

2017年5月22日

摘要: 转载自: https://www.zhihu.com/question/52625624 旅人的回复 作者:旅人链接:https://www.zhihu.com/question/52625624/answer/131557817来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注 阅读全文

posted @ 2017-05-22 16:15 talenth 阅读(2668) 评论(0) 推荐(1) 编辑

2017年5月19日

摘要: 参考: http://www.cppblog.com/cxiaojia/archive/2012/08/20/187776.html 一 定义 平衡二叉树(Balanced Binary Tree)是二叉查找树的一个进化体,也是第一个引入平衡概念的二叉树。1962年,G.M. Adelson-Vel 阅读全文

posted @ 2017-05-19 20:08 talenth 阅读(197) 评论(0) 推荐(0) 编辑

2017年5月18日

摘要: 修改自: http://bdxnote.blog.163.com/blog/static/84442352015327011988/ 在此向原作者致敬, 网上大多数帖子都是拷贝自一个把跳转条件写错了的帖子, 害的我差点要怀疑人生了,-_-! . 本贴主要是把原作者的跳转条件改成C语言逻辑表达式的写法 阅读全文

posted @ 2017-05-18 15:47 talenth 阅读(996) 评论(0) 推荐(0) 编辑

2017年5月17日

摘要: 以下是以OD x86 v2.01的设置方法, 其他版本可能略有区别 一 设置字体与颜色 0 OD的字体与颜色的设置机制是这样的, OD给你预设了几组颜色,字体项, 你如果觉得预设的不满意, 可以修改这些颜色, 字体的项的属性, 然后在要修改的窗口里面把颜色和字体设置为其中的一项, 下面分别说明怎么设 阅读全文

posted @ 2017-05-17 14:45 talenth 阅读(1118) 评论(1) 推荐(1) 编辑