自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 资源 (21)
  • 收藏
  • 关注

原创 如何得到一个函数在内存中的大小

#pragma check_stack (off)void test(){ int x; std::cin >> x; std::cout << x; int a, b, c, d; std::cin >> a >> b >> c >> d; printf("%d\n", x);}void afterFunc(){ return;}

2017-07-29 01:09:17 1342 2

原创 使用wprintf输出中文

以前就为这个问题头疼过,现在记录一下,防止以后忘记//使wprintf可以输出中文setlocale(LC_ALL, "chs");LPVOID pwChar = L"我不知道";wprintf(L"%s\n", pwChar);LPVOID wchar = (LPVOID)L'啊';wprintf(L"%c\n", wchar);getchar();

2017-07-29 01:03:45 693

原创 TLS回调函数的使用

按照一些教材写了TLS回调函数,但运行后发现了各种各样的问题,例如debug下运行TLS回调函数,但是release下无法运行。。。所以整理了一下正确定义TLS回调函数的方法。第一步:去掉工程的预编译头,并添加文件tls.c//tls.c start#include <Windows.h>#pragma data_seg(".tls")#pragma comment(linker, "/INC

2017-07-29 00:52:15 951 1

原创 MyGetProcAddress

手动实现了GetProcAddress(),在明白了导出表的结构之后似乎也没什么难度。。。 下面的示例为用手写的MyGetProcAddress()得到MessageBoxW的函数地址,并调用#include <Windows.h>#include <stdio.h>DWORD MyGetProcAddress(HMODULE hModule, LPCSTR lpProcName){

2017-07-16 16:59:13 455

原创 对CreateRemoteThread的使用

本人小白水平,内容中有看不懂的地方请直接在留言中询问,如果代码中有错误或者用法不正确的地方还请立刻指出,本人QQ号 : 3216393922对于 CreateRemoteThread,比较简单的用法是用LoadLibrary在目标进程中注入dll,也可以在远程线程中注入代码,并将它运行,不过,有一下几个注意点:1、如何在远程线程中调用字符串?所有的字符串必须在目标进程的地址空间中,所以我在目标进程内

2017-06-18 17:32:44 328

cmder 1.3.15.1010

cmder 1.3.15.1010 由于官网下载太慢了,所以在这里存一下,虽然不是最新版本,但也能用

2020-10-27

计算机二进制安全、web安全等底层知识技术概览

描述了计算机安全的很多领域,包括web安全、二进制安全,涉及windows、linux、mac、android、iot等多个平台,很全面的一份文档,当然,只描述了概览,并不深入。

2020-10-27

LLVM IR入门指南

转自:https://github.com/Evian-Zhang/llvm-ir-tutorial 一份不错的LLVM中文学习文档,LLVM作为将来主流的现代编译器发展方向,非常强大,值得深入学习

2020-10-27

PDF-XChange_Editor_Plus+ABBYYFineReader15.0.112.2130

包括PDF-XChange_Editor_Plus_v8.0.339.0_x64和ABBYYFineReader15.0.112.2130这两款用于查看编辑pdf的软件,使用起来十分方便

2020-07-22

高速fuzz.pdf

一篇英文论文,讲述如何让模糊测试变得更有效率一些。 模糊技术是一种常用的鲁棒性评价方法对抗攻击的程序。模糊化的有效性来自于快速生产和对投入的评估对程序或其行为的知识要求-我们只需要检测程序崩溃。这些属性使模糊化成为安全专业人员的一个有吸引力的工具。

2020-04-23

流行代码中投放漏洞.pdf

这是一篇英文论文,涉及到的内容包括Stack Overflow, Software Security, C++, SOTorrent, Vulnerability Migration, GitHub, Vulnerability Evolution。不是中文!不是中文!不是中文!

2020-04-23

windbg_document.pdf

windbg preview的官方文档,内容比较多,包含了js脚本说明,希望可以一点点啃下来,我整理了一下windbg常用的指令,在我的看雪论坛上,欢迎大家来指正错误或者补充内容: https://bbs.pediy.com/thread-258092.htm

2020-03-22

ida_sig.7z

包含了ida的flair61工具以及lib2sig.bat和libs.bat,并说明了如何利用.a文件和.lib文件生成.sig文件,以及说明了如何使用.sig文件

2019-09-07

RAMMap内存查看器

用于查看计算机内存分布情况,包括虚拟内存和物理内存

2019-08-15

WinObjEx64.7z

用于查看内核中的对象目录,很强大,比WinObj功能更全,界面也更好看

2019-08-15

Regshot.7z

可以先拍快照1,然后运行会修改注册表的程序,再拍快照2,之后会自动分析,得到快照1和快照2相比有哪些不同,可用于捕捉一些程序的注册表操作

2019-08-15

Windows 2000 Source Code.rar

Windows 2000 源代码,没事多看看源码,加深对windows的理解,有助于win驱动开发

2019-08-15

虚拟机内安装的小工具

虚拟机中需要安装的好用的小工具,包括Debugview/Kmd/PCHunter/notepad++/Winobj/7z/winrar/devicetree等

2019-01-02

livekd及livekd64

livekd可以很方便地查看内核数据,如果使用windbg就必须进入调试模式,这很麻烦......

2019-01-02

卸载vs2015最佳方案

能过够很好地卸载vs2015,尽可能删除掉所有残留痕迹,里面包含了使用说明

2019-01-02

vs2017无法使用MFC添加类的问题

解决了vs2017无法使用MFC添加类的问题,包含详细过程.

2018-12-20

windbg安装包

windbg安装包,包括x86和x64.

2018-12-20

Source Insight4

Source Insight 看源码神器.

2018-12-20

swf逆向神器

Flash Decompiler Trillix和JPEXS.

2018-12-20

apktool安装

A tool for reverse engineering 3rd party, closed, binary Android apps. It can decode resources to nearly original form and rebuild them after making some modifications. It also makes working with an app easier because of the project like file structure and automation of some repetitive tasks like building apk, etc. It is NOT intended for piracy and other non-legal uses. It could be used for localizing, adding some features or support for custom platforms, analyzing applications and much more.

2018-06-26

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除