我可是会飞的啊 主要方向:re,pwn

Procmon 设置符号

1. 下载符号到本地 要使用 SymChk.exe 实用程序下载 Windows\System32 文件夹中所有组件的符号文件,请使用以下命令行命令: symchk /r c:\windows\system32 /s SRV*c:\symbols\*http://msdl.microsoft.com

selph 发布于 2024-05-28

位置无关代码PIC

Linux动态链接之PIC

selph 发布于 2023-01-29
selph 发布于 2021-11-16
selph 发布于 2021-11-15
selph 发布于 2021-11-13

Windows 线程切换分析--基于ReactOS源码

Windows 线程切换分析--基于ReactOS源码

selph 发布于 2021-11-01
selph 发布于 2021-10-31
selph 发布于 2021-10-30

IRQL 中断请求级别

IRQL 是 Windows 给 CPU 的一种机制,不会被等级小于等于当前 IRQL 的中断请求而中断,以达到同步处理的需要。

selph 发布于 2021-09-08
selph 发布于 2021-03-05

操作系统真象还原 学习笔记18--系统交互2

操作系统真象还原 学习笔记18--系统交互2 本篇实现了用户进程的加载,介绍了程序的执行过程,实现了wait和exit,以及管道。

selph 发布于 2021-03-04

操作系统真象还原 学习笔记17--系统交互

操作系统真象还原 学习笔记17--系统交互 本篇介绍了fork的原理和实现,使用fork实现了init进程和简单的shell,同时实现了部分系统调用

selph 发布于 2021-03-03
selph 发布于 2021-02-27
selph 发布于 2021-02-24

操作系统真象还原 学习笔记14--编写硬盘驱动程序

操作系统真象还原 学习笔记14--编写硬盘驱动程序 本篇内容介绍了硬盘分区表的结构和存放,以及编写了简易版本的硬盘驱动程序

selph 发布于 2021-02-21