花費 28 ms
【學習】Windows PE文件學習(一:導出表)

  今天做了一個讀取PE文件導出表的小程序,用來學習。   參考了《Windows PE權威指南》一書。   首先, PE文件的全稱是Portable Executable,可移植的可執行的文件, ...

Wed Aug 17 00:43:00 CST 2016 3 5262
TLS回調函數

@author: dlive TLS (Thread Local Storage 線程局部存儲 )回調函數常用於反調試。 TLS回調函數的調用運行要先於EP代碼執行,該特性使它可以作為一種反調試技 ...

Thu Mar 02 19:23:00 CST 2017 0 3403
Inline Hook

@author: dlive IAT Hook時如果要鈎取的API不在IAT中(LoadLibrary后調用),則無法使用該技術。而Inline Hook不存在這個限制。 0x01 Inline ...

Wed Feb 15 03:01:00 CST 2017 0 2899
安全之路 —— 使用Windows全局鈎子打造鍵盤記錄器

簡介 鍵盤記錄功能一直是木馬等惡意軟件窺探用戶隱私的標配,那么這個功能是怎么實現的呢?在Ring3級下,微軟就為我們內置了一個Hook窗口消息的API,也就是SetWindowsHookEx函 ...

Mon Feb 18 23:26:00 CST 2019 0 1038
ASLR

@author:dlive ASLR address space layout randomization 微軟從windows vista/windows server 2008(kernel ...

Sat Feb 18 06:54:00 CST 2017 0 2130
調試UPX壓縮的notepad

@date: 2016/11/29 @author: dlive 0x01 運行時壓縮 對比upx壓縮前后的notepad可以看到如下特點 PE頭的大小一樣 節區名稱改變(.text ...

Thu Dec 01 04:17:00 CST 2016 0 1377

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM