我可是会飞的啊 主要方向:re,pwn,欢迎加群讨论交流,神秘q代码:972869702

归档

2021 年 01 月

操作系统真象还原 学习笔记04--保护模式入门 本篇简单介绍了保护模式和实模式的异同、全局描述符表 GDT ,以及如何进入保护模式。
操作系统真象还原 学习笔记03--完善MBR 本篇简单介绍了MBR程序是怎么从0x7c00加载执行的?MBR如何控制显卡来进行显示?MBR如何读写硬盘数据?以及完善MBR的功能。
操作系统真象还原 读书笔记02--初见MBR
《操作系统真象还原》读书笔记01--环境配置

2020 年 12 月

这次我打算让树莓派作为一个文件服务器放在家里当个简单的网盘

2020 年 11 月

之前在用Windows API 实现添加任务计划的时候,用到了COM组件,COM组件的使用和Windows API截然不同,COM组件的使用是通过接口得到对象,来使用对象的各种方法,这种面向对象的方式我感觉很方便,一个接口,实现一个功能。

2020 年 10 月

这里将从头到尾的来介绍如何手工模拟PE加载器加载PE文件并执行(其实是学习笔记哈哈哈),希望能帮到需要的人
上一篇完成了服务程序的编写,但是将服务程序创建成服务,启动,暂停,删除等操作都是通过sc命令来实现了,对于测试服务程序工作情况而言,反复手敲命令创建,启动,暂停,删除是很麻烦的,通过编写一个Windows 服务加载器可以很好的解决这个问题。
想要了解服务程序的运行相关的基础知识,最好还是从最底层的API入手去动手实践一下,而不是用上层的封装,搭建一个简单的服务
两种Inline Hook,一种是通过反复Hook和UnHook来修改API代码实现对API的Hook,另一种是通过热补丁的方式进行API Hook
这是160个CreakMe系列的第004个CM,难度:☆;
手动修改PE结构中的IAT来进行 Hook,通过修改IAT进行Hook实际上是修改进程的IAT地址,然后让目标函数执行的时候,执行我们自己的函数
在逆向分析过程中,Hook是一种截取信息、更改程序流向、添加新功能的技术

2020-10-14

APC(异步过程调用),指的是函数在特定的线程中被异步执行,在Windows系统中,APC是一种并发机制,用于异步IO或者定时器
原理同上一篇一样,这里使用汇编语言进行实现代码注入的功能