花费 11 ms
【学习】Windows PE文件学习(一:导出表)

  今天做了一个读取PE文件导出表的小程序,用来学习。   参考了《Windows PE权威指南》一书。   首先, PE文件的全称是Portable Executable,可移植的可执行的文件, ...

Wed Aug 17 00:43:00 CST 2016 3 5262
TLS回调函数

@author: dlive TLS (Thread Local Storage 线程局部存储 )回调函数常用于反调试。 TLS回调函数的调用运行要先于EP代码执行,该特性使它可以作为一种反调试技 ...

Thu Mar 02 19:23:00 CST 2017 0 3403
Inline Hook

@author: dlive IAT Hook时如果要钩取的API不在IAT中(LoadLibrary后调用),则无法使用该技术。而Inline Hook不存在这个限制。 0x01 Inline ...

Wed Feb 15 03:01:00 CST 2017 0 2899
安全之路 —— 使用Windows全局钩子打造键盘记录器

简介 键盘记录功能一直是木马等恶意软件窥探用户隐私的标配,那么这个功能是怎么实现的呢?在Ring3级下,微软就为我们内置了一个Hook窗口消息的API,也就是SetWindowsHookEx函 ...

Mon Feb 18 23:26:00 CST 2019 0 1038
ASLR

@author:dlive ASLR address space layout randomization 微软从windows vista/windows server 2008(kernel ...

Sat Feb 18 06:54:00 CST 2017 0 2130
调试UPX压缩的notepad

@date: 2016/11/29 @author: dlive 0x01 运行时压缩 对比upx压缩前后的notepad可以看到如下特点 PE头的大小一样 节区名称改变(.text ...

Thu Dec 01 04:17:00 CST 2016 0 1377

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM