会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
zcc1414
博客园
首页
联系
订阅
管理
公告
2013年8月31日
父子分离进程+ACP1.41脱壳
摘要: kerberos 监视 API操作修复IAT时 如果 是004000新方法: 对指定IAT 假的地址 下硬件写入断点重来 ctil+f2 F8到 出现函数的地址(或者函数名 )softdefender 反APIkerberos监视 生成文件 在CreateProcess 之前的函数 断下C...
阅读全文
posted @ 2013-08-31 16:35 zcc1414
阅读(199)
评论(0)
推荐(0)
内核模式 文件操作
摘要: 首先 当编译驱动时发生错误:LINK : warning LNK4044: unrecognized option '/pdbtype:sept'; ignoredCreating browse info file...BSCMAKE: error BK1510 : corrupt .SBR fi...
阅读全文
posted @ 2013-08-31 10:21 zcc1414
阅读(296)
评论(0)
推荐(0)
内核模式下的字符串操作
摘要: 代码: KdPrint(("ANSI:\n")); CHAR *string = "Hello"; KdPrint(("%s\n",string)); WCHAR *string2 = L"Hello2"; KdPrint(("%S\n",string2)); ANSI_STRING ansis...
阅读全文
posted @ 2013-08-31 09:33 zcc1414
阅读(192)
评论(0)
推荐(0)
OD脚本学习
摘要: 重要的 一般用得到的:$RESULT //返回值cmp $VERSION, "1.47"ja ``````#INC "脚本名"#LOG //开始记录运行指令ADD 目的,源add [401000],5 //[4010000]+5add x,16.50add y,"times"alloc //...
阅读全文
posted @ 2013-08-31 00:42 zcc1414
阅读(622)
评论(0)
推荐(0)
博客园
© 2004-2025
浙公网安备 33010602011771号
浙ICP备2021040463号-3