最近学习了Hook技术,就想找个东西拿来练练实战一下,于是看见了文件夹里的植物大战僵尸,emmm,好,就你了
动态分析基础,这部分还没涉及到看反汇编进行分析,主要是运行程序,然后通过监控软件检测程序运行的内容
本章介绍的是从在不执行的情况下,从恶意文件中初步提取有用信息:
C++虚函数和继承
分析C++对象的四种情况:构造函数,析构函数,作为参数传递,作为返回值返回
上次打算挑战这160个CM,结果做了几个就没再动了,这次补了点基础我又回来了,这次我将再一次挑战160个CM,争取今年年底之前完成攻略!加油!之前写的002太烂了,这次从002开始全部重写!环境准备Windows 10 21H1 虚拟机Detect It EasyIDAx32/x64dbg收集信息程
通过地狱之门进行系统调用,能够实现绕过内存hook监控调用系统API。
靶机任务介绍:这是一个云反病毒扫描平台,当前是个测试版,你被要求去测试这个程序,并找出漏洞提升权限
难度:Medium
IRQL 是 Windows 给 CPU 的一种机制,不会被等级小于等于当前 IRQL 的中断请求而中断,以达到同步处理的需要。