我可是会飞的啊 主要方向:re,pwn

使用VS2022编写x64汇编程序

使用VS2022编写x64汇编程序

selph Published on 2021-12-30

Windows 内核编程 ch8--进程和线程通知

Windows 内核编程 ch8--进程和线程通知:内核驱动程序有一种强大的机制:在某些重要事件发生的时候得到通知

selph Published on 2021-12-09

Windows 内核编程 ch7--IO 请求包

Windows 内核编程 ch7--IO 请求包:驱动程序在 DriverEntry 中完成初始化之后,主要工作就是处理请求了

selph Published on 2021-12-06

Windows 内核编程 ch6--内核机制

Windows 内核编程 ch6--内核机制:本章介绍了IRQL以及和IRQL相关的一些内容,算是对我知识空缺的一个填补,自此知道了IRQL是怎么一回事

selph Published on 2021-12-03

Windows 内核编程 ch5--调试

Windows 内核编程 ch5--调试:本章介绍了windbg对用户层和内核层的常用调试命令,以及介绍了给DriverEntry下断点的方法

selph Published on 2021-12-01

Windows 内核编程 ch4--驱动程序:从头到尾

Windows 内核编程 ch4--驱动程序:从头到尾,本章带着写第一个驱动程序,能和用户程序通信的第一个程序

selph Published on 2021-11-29

Windows 内核编程 ch3--内核编程基础

Windows 内核编程 ch3--内核编程基础:本章主要介绍了内核编程的一些注意事项,这里就本人关注的点以及新学到的知识进行记录分享

selph Published on 2021-11-28

Windows 内核编程 ch2--开始内核开发

Windows 内核编程 ch2--开始内核开发:本章内容主要就是带着写了第一个驱动程序,书上当前章节没有介绍如何配置双机调试环境,也没介绍如何禁用驱动强制签名,本文来介绍一下这些东西。

selph Published on 2021-11-27

Windows 内核编程 ch1--Windows 内部概览

读书笔记:Windows 内核编程 ch1--Windows 内部概览

selph Published on 2021-11-26

微文件过滤驱动初见

微文件过滤驱动MiniFiliter:可用于监控文件所有相关的操作

selph Published on 2021-11-23

使用汇编引擎 XEDParse 生成机器码

使用汇编引擎 XEDParse 生成机器码

selph Published on 2021-11-05

Base64编码原理&代码实现

Base64编码原理&代码实现

selph Published on 2021-10-28

三种基础InlineHook的对比

三种基础InlineHook的对比

selph Published on 2021-10-14

初见 Hell's Gate Syscalls

通过地狱之门进行系统调用,能够实现绕过内存hook监控调用系统API。

selph Published on 2021-09-21

资源释放

通过资源释放相关 API,可以把一些必要的 dll、图片、音乐等文件以资源的形式存放到 exe 中,当 exe 运行的时候进行释放;在文件传输方面会比较方便,因为可以一个 exe 装一堆东西。

selph Published on 2021-09-07
Previous Next