我可是会飞的啊 主要方向:re,pwn

Archives

2022 / 01

《xchg rax,rax》片段分析0x06--连续取反加一
《xchg rax,rax》片段分析0x05--区间条件跳转
《xchg rax,rax》片段分析0x04--大小写转换
《xchg rax,rax》片段分析0x03--取二者最小值
《xchg rax,rax》片段分析0x02--判断是否有值

2021 / 12

《xchg rax,rax》片段分析0x01--Fibonacci序列
《xchg rax,rax》片段分析0x00--清空寄存器的方法
使用VS2022编写x64汇编程序
Windows 内核编程 ch8--进程和线程通知:内核驱动程序有一种强大的机制:在某些重要事件发生的时候得到通知
Windows 内核编程 ch7--IO 请求包:驱动程序在 DriverEntry 中完成初始化之后,主要工作就是处理请求了
利用VEH混淆API调用流程,一种同时扰乱动态和静态分析的技术
Windows 内核编程 ch6--内核机制:本章介绍了IRQL以及和IRQL相关的一些内容,算是对我知识空缺的一个填补,自此知道了IRQL是怎么一回事
Windows 内核编程 ch5--调试:本章介绍了windbg对用户层和内核层的常用调试命令,以及介绍了给DriverEntry下断点的方法

2021 / 11

Windows 内核编程 ch4--驱动程序:从头到尾,本章带着写第一个驱动程序,能和用户程序通信的第一个程序
Windows 内核编程 ch3--内核编程基础:本章主要介绍了内核编程的一些注意事项,这里就本人关注的点以及新学到的知识进行记录分享