我可是会飞的啊 主要方向:re,pwn

Archives

2021 / 10

进程与线程的初始化过程--基于Windows XP源码
进程系统初始化过程--基于Windows XP源码
Base64编码原理&代码实现
三种基础InlineHook的对比
前两天刷手机的时候,无意间想到了一些问题:存储DLL信息的`_LDR_DATA_TABLE_ENTRY`结构体是在什么时候填充的?是在Dllmain运行之前还是之后呢?这个结构体的作用是什么?本文记录一下探究的过程,如有不对望师傅们指出!
最近学习了Hook技术,就想找个东西拿来练练实战一下,于是看见了文件夹里的植物大战僵尸,emmm,好,就你了
动态分析基础,这部分还没涉及到看反汇编进行分析,主要是运行程序,然后通过监控软件检测程序运行的内容
本章介绍的是从在不执行的情况下,从恶意文件中初步提取有用信息:

2021 / 09

C++虚函数和继承
分析C++对象的四种情况:构造函数,析构函数,作为参数传递,作为返回值返回
上次打算挑战这160个CM,结果做了几个就没再动了,这次补了点基础我又回来了,这次我将再一次挑战160个CM,争取今年年底之前完成攻略!加油!之前写的002太烂了,这次从002开始全部重写!环境准备Windows 10 21H1 虚拟机Detect It EasyIDAx32/x64dbg收集信息程
通过地狱之门进行系统调用,能够实现绕过内存hook监控调用系统API。