2015年5月16日

调试:格蠹汇编笔记 第三章 徒手战木马

摘要: 现象:开机后,没有explorer.exe 没有桌面。Explorer是UserInit程序创建,Windows启动过程1 输入账号密码后,WinLogon吧账号密码发给LSASS。2 LSASS验证,创建一个访问令牌对象。3 WinLogon启动HKLM\SOFTWARE\Microsoft\Wi... 阅读全文

posted @ 2015-05-16 10:49 driverdevelop 阅读(262) 评论(0) 推荐(0) 编辑

调试:格蠹汇编笔记 第二章 修复因误杀瘫痪的系统

摘要: 1 串口,调试. debugging mode 启动.2 BugCheck C000021A(e1c52ce0,c0000034,0,0)用windbg的帮助文档可以搜索C000021A。STOP:C000021A{FatalSystemError}TheWindowsLogonProcesssy... 阅读全文

posted @ 2015-05-16 10:40 driverdevelop 阅读(346) 评论(0) 推荐(0) 编辑

调试:格蠹汇编笔记 第一章,从堆里抢救丢失的博客

摘要: 作者 是写过《软件调试》的张银奎,以例子的形式讲解调试的经验和知识,文字很鲜活比较有趣。第一章,从堆里抢救丢失的博客其实就是用调试器从内存里找到文字,搜索时搜索文字的头尾确定范围,再写入文件即可0:035> s -u 10000 L8000000 "作者 是写过"01d29ec0 4f5c 800... 阅读全文

posted @ 2015-05-16 08:12 driverdevelop 阅读(243) 评论(0) 推荐(0) 编辑

导航