自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (15)
  • 问答 (1)
  • 收藏
  • 关注

原创 win7 x64 windbg 手动虚拟地址转物理地址

win7 x64系统手动查找物理内存x64 结构体系下的内存寻址 别人写的intel EPT 机制详解 别人写的win764位下,32位进程与64位进程,通过PML4T,PDPT,PDT和PT 四级页转化物理内存是一样的每一级table entry的12~35位提供下一级table物理基地址的高24位,此时36~51是保留位,必须置0,低12位补零首先看 64位的31fc88 -> 000000000 000000000 ...

2020-11-19 21:20:33 490

原创 windows 10 x86 手动查找hello world 物理地址 验证分页机制

在Windows中,有2种方式:非物理地址扩展模式 物理地址扩展模式(PAE)测试环境:双击联调本机 windows 10 x64vmware + windows 10 x86 + windbg + 32位测试exe32位测试程序代码如下:物理地址扩展模式windbg实验1.运行32程序,如果如下: 2.windbg依次输入以下命令: 1.!process 0 0 quicksort.exe PROCESS 94...

2020-09-10 21:03:34 208

原创 记:windbg 查找内存泄漏

1 . gflags.exe /i test.exe +ust2. windbg附加 test.exe3.等待一会4 . !heap -l 5.随便选一个 !heap -p -a 02fe1c28 6. lmvm xxx(dll名字,不带后缀),查看模块的基地址7. 用IDA加载xxx模块,修改基地址 ,然后跳转到 8ec03f8处,查看具体函数 ...

2020-07-30 14:12:13 169

加密与解密(第4版)002

看雪10磨一剑,经典作品,几乎包含了windows 下 系统底层的方方面面,以及安全方面的工作所有会涉及到的,windows 安全程序员没有理由拒绝,这本书将近 500M,我压缩了3卷,分别上传,解压的时候,3卷下完,全部选中,一起解压

2019-01-02

加密与解密(第4版)003

看雪10磨一剑,经典作品,几乎包含了windows 下 系统底层的方方面面,以及安全方面的工作所有会涉及到的,windows 安全程序员没有理由拒绝,这本书将近 500M,我压缩了3卷,分别上传,解压的时候,3卷下完,全部选中,一起解压

2019-01-02

加密与解密(第4版)

看雪10磨一剑,经典作品,几乎包含了windows 下 系统底层的方方面面,以及安全方面的工作所有会涉及到的,windows 安全程序员没有理由拒绝,这本书将近 500M,我压缩了3卷,分别上传,解压的时候,3卷下完,全部选中,一起解压

2019-01-02

xenos 进程注入神器最新版本

xenos 进程注入神器最新版本 2.3.2,速度下载,好东西,保证官方原版本能用!

2018-08-24

Intel虚拟化技术-从VT-x到VT-d.pdf

Intel虚拟化技术-从VT-x到VT-d.pdf

2017-04-05

硬件虚拟化驱动框架HBSP.pdf

硬件虚拟化驱动框架HBSP.pdf

2017-04-05

基于硬件虚拟化的反调试技术

基于硬件虚拟化的反调试技术

2017-04-05

PYTHON数据可视化编程实战.pdf

PYTHON数据可视化编程实战.pdf

2017-04-05

《Python Cookbook》第三版中文v1.0.2

《Python Cookbook》第三版中文v1.0.2

2017-04-05

Python3程序开发指南.第二版(带书签)

Python3程序开发指南.第二版(带书签)

2017-03-27

Python34中文手册(官方文档)

Python34中文手册(官方文档)

2017-03-27

Python高手之路

Python高手之路

2017-03-27

NewBluePill深入理解硬件虚拟机

NewBluePil l深入理解硬件虚拟机

2017-03-26

适合破解新手的160个crackme练手

适合破解新手的160个crackme练手

2017-03-26

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除