花费 56 ms
几种Windows进程通信

32位Windows采用虚拟内存技术使每个进程虚拟4G内存,在逻辑上实现了对进程之间数据代码的分离与保护。那么相应的进程之间的通信也就有必要整理掌握一下。 Windows进程间通讯的方法有很多:管道 ...

Sun Jul 10 19:04:00 CST 2016 1 13026
Windows x86/ x64 Ring3层注入Dll总结

欢迎转载,转载请注明出处:http://www.cnblogs.com/uAreKongqi/p/6012353.html 0x00.前言   提到Dll的注入,立马能够想到的方法就有很多,比如 ...

Sun Oct 30 10:52:00 CST 2016 2 4478
调用CMD执行程序的各种方法

第一种:可以直接打开对应文件(文件夹),但不能定位到相应文件 ::ShellExecute(NULL, _T("open"), "d:\CodeSpace\FileRecv\mc ...

Thu Nov 09 00:20:00 CST 2017 0 2805
利用模块加载回调函数修改PE导入表实现注入

最近整理PE文件相关代码的时候,想到如果能在PE刚刚读进内存的时候再去修改内存PE镜像,那不是比直接对PE文件进行操作隐秘多了么? PE文件在运行时会根据导入表来进行dll库的“动态链接”,那么 ...

Sun Jul 10 23:22:00 CST 2016 0 3772
Sysenter/Kifastcallentry hook 检测与恢复

关于Sysenter、Kifastcallentry、中断之类的内核入口hook技术早就烂大街了,可是对hook的检测与恢复代码却是寥寥无几,一切抛开代码将原理的行为都是耍流氓。 下面以Syse ...

Tue Apr 19 02:13:00 CST 2016 0 3675
IRP IO_STACK_LOCATION 《寒江独钓》内核学习笔记(1)

在学习内核过滤驱动的过程中,遇到了大量的涉及IRP操作的代码,这里有必要对IRP的数据结构和与之相关的API函数做一下笔记。 1. 相关阅读资料 《深入解析 windows 操作系统(第4版 ...

Sat Nov 30 23:40:00 CST 2013 2 4696

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM