zcc1414

博客园 首页 联系 订阅 管理

2013年8月31日

摘要: kerberos 监视 API操作修复IAT时 如果 是004000新方法: 对指定IAT 假的地址 下硬件写入断点重来 ctil+f2 F8到 出现函数的地址(或者函数名 )softdefender 反APIkerberos监视 生成文件 在CreateProcess 之前的函数 断下C... 阅读全文
posted @ 2013-08-31 16:35 zcc1414 阅读(192) 评论(0) 推荐(0) 编辑

摘要: 首先 当编译驱动时发生错误:LINK : warning LNK4044: unrecognized option '/pdbtype:sept'; ignoredCreating browse info file...BSCMAKE: error BK1510 : corrupt .SBR fi... 阅读全文
posted @ 2013-08-31 10:21 zcc1414 阅读(273) 评论(0) 推荐(0) 编辑

摘要: 代码: KdPrint(("ANSI:\n")); CHAR *string = "Hello"; KdPrint(("%s\n",string)); WCHAR *string2 = L"Hello2"; KdPrint(("%S\n",string2)); ANSI_STRING ansis... 阅读全文
posted @ 2013-08-31 09:33 zcc1414 阅读(184) 评论(0) 推荐(0) 编辑

摘要: 重要的 一般用得到的:$RESULT //返回值cmp $VERSION, "1.47"ja ``````#INC "脚本名"#LOG //开始记录运行指令ADD 目的,源add [401000],5 //[4010000]+5add x,16.50add y,"times"alloc //... 阅读全文
posted @ 2013-08-31 00:42 zcc1414 阅读(599) 评论(0) 推荐(0) 编辑