一些文章

post_img

如何写一个简单的壳(加壳器篇)

摘要

这里是大概的流程图 由本人自己总结,并且使用的是简单异或加密,可能会存在疏漏,而且流程可能会与正常加壳流程不同。 代码的具体实现可 …

post_img

PWN 攻防世界 repeater

摘要

PWN 攻防世界 repeater 1.用ida打开,首先我们能看到maim函数先进入一个循环, 里面有一个read函数 __in …

post_img

攻防世界-polyre

摘要

攻防世界-polyre WP 难度5 大概的流程 刚开始直接ollvm混淆吓死你 1.首先使用deflat.py去除控制流平坦化, …

post_img

如何写一个简单的壳(Stub篇)

摘要

需求:一个可以执行的加壳器、和一个植入宿主文件的stub 这里的项目参考了黑客免杀攻防的如何用c++写一个加壳器的项目 首先给ma …

post_img

windows内存管理

摘要

1.(x86)每个进程都有4GB的虚拟内存 2.(x86)中物理内存以4KB的大小进行分页管理 (X86) 低2GB称为用户空间 …

post_img

进程与线程(x86)

摘要

进程介绍 1.任何进程都是进程创建的 explorer.exe 2.进程创建过程 映射exe文件 创建内核对象eprocess 映 …

post_img

DOS功能调用

摘要

1.什么是DOS功能调用 程序员调用DOS操作系统提供的各种编号子程序 包括设备驱动(基本I/O)、文件管理和其他(包括内存管理, …

zhugeshi

由于某人偷懒,可能导致文章格式看上去很怪

2025-03-25 17:59

唔姆唔姆