我可是会飞的啊 主要方向:re,pwn,欢迎加群讨论交流,神秘q代码:972869702

归档

2020 年 10 月

代码注入是一种向目标进程插入独立运行的代码并运行的技术,可以通过调用CreateRemoteThread进行实现;
通过修改PE来加载DLL,相比之前了解的远程线程注入,这种方法只用注入一次,以后每次启动都会加载
原理介绍这是一种操作起来比较简单的dll注入,只需要了解相关的3个API即可上手使用
这是160个CreakMe系列的第003个CM,难度:☆;
利用 CreateRemoteThread 或 ZwCreateThread 进行远程线程注入
这是160个CreakMe系列的第002个CM,难度:☆;
从百度网盘里翻出了不知道啥时候存的C9一键端,是个只有4个职业的老版本,碰巧刚好手里有个还没到期的云服务器,于是,故事,便开始了

2020 年 09 月

这里以一个简单的函数调用的过程为例来介绍栈帧的运行原理
本文来自本人对《Windows黑客编程技术详解》书籍第二章节的学习笔记
我使用的是Halo博客系统配合xue主题,这个主题很舒服,但是我喜欢发长标题的博客,主题所限,导致长标题不能显示完整,索性干脆直接把主题修改了来完整显示标题吧
初学逆向,目前以这网上盛传的“适合破解新手的160个CreakMe”为目标,来进行实践练习与学习。
文本源于学习《C++黑客编程揭秘与防范 第三版》的笔记。

2020 年 08 月

WindowsPE文件结构初学,本次学习目标在于了解PE结构并能够解析出其中的内容。
初学C++和Win32编程练手,想着做点对自己有用的东西吧,网上的一些例子没动力去做,有什么值得改进的地方希望大家能当场私信指出,提前谢谢大家啦这个工具作为Win32API图形编程和C++学习的一次体验练手,不会一直更新完善下去Github下载地址:https://github.com/kn0sky
小白逆向初体验,本次学习了使用C语言打开进程,以及如何读取和修改进程的内存。