我可是会飞的啊 主要方向:re,pwn
selph Published on 2021-09-12

IRQL 中断请求级别

IRQL 是 Windows 给 CPU 的一种机制,不会被等级小于等于当前 IRQL 的中断请求而中断,以达到同步处理的需要。

selph Published on 2021-09-08

资源释放

通过资源释放相关 API,可以把一些必要的 dll、图片、音乐等文件以资源的形式存放到 exe 中,当 exe 运行的时候进行释放;在文件传输方面会比较方便,因为可以一个 exe 装一堆东西。

selph Published on 2021-09-07

x86x64用户层基于PEB遍历模块信息

这里偷懒了,只获取了当前进程的模块信息,如果要获取其他进程的模块信息,只要得到其他进程的Peb结构地址即可,剩下流程都是一样的了

selph Published on 2021-09-04

使用VS2019写64位内联汇编

使用VS2019在64位程序里加汇编

selph Published on 2021-09-03

探究security_cookie在程序中的作用

逆向分析-程序中的security_cookie的作用

selph Published on 2021-05-18

根据特征码搜索函数

根据特征码搜索未导出的函数

selph Published on 2021-05-16

CrackMe[简单]-练习用CM-1

菜鸟玩家给自己写CM来练习

selph Published on 2021-04-24
selph Published on 2021-04-21
Previous Next