V2AS问路

    ↓ 按住下拉

  • 1.15 自实现GetProcAddress
    在正常情况下,要想使用GetProcAddress函数,需要首先调用LoadLibraryA函数获取到kernel32.dll动态链接库的内存地址,接着在调用GetProcAddress函数时传入模块基址 ......
  • 009地址函数获取DWORD
  • Windows 虚拟地址 到底是如何映射到 物理地址 的?
    1. 讲故事 我发现有很多的 .NET程序员 写了很多年的代码都没弄清楚什么是 虚拟地址,更不用谈什么是 物理地址 以及Windows是如何实现地址映射的了?这一篇我们就来 ......
  • 0020kdWindows00007
  • 玄 - 利用DLL通知回调函数注入shellcode(上)
    偶然看到某国外大佬发布新技术-“Threadless”进程注入技术,据说可过EDR(确实可),总结该技术原理 - 在远程目标进程中利用DLL通知回调机制执行shellcode,项目地址在 ......
  • DLLENTRY函数NOTIFICATION回调
  • 驱动开发:内核远程线程实现DLL注入
    在笔者上一篇文章《内核RIP劫持实现DLL注入》介绍了通过劫持RIP指针控制程序执行流实现插入DLL的目的,本章将继续探索全新的注入方式,通过NtCreateThreadEx这个内核 ......
  • ULONGpSectionHeaderNULLStatusreturn
  • .NET Core多线程 (4) 锁机制
    合集:.NET Core多线程温故知新 .NET Core多线程(1)Thread与Task .NET Core多线程(2)异步 - 上 .NET Core多线程(3)异步 - 下 .NET Core多线程(4)锁机制 .NET Core ......
  • 多线程线程NETlock机制
  • 1.5 编写自定位ShellCode弹窗
    在笔者上一篇文章中简单的介绍了如何运用汇编语言编写一段弹窗代码,虽然简易ShellCode可以被正常执行,但却存在很多问题,由于采用了硬编址的方式来调用相应API函 ......
  • 地址eaxPEBmovebx
  • 驱动开发:内核RIP劫持实现DLL注入
    本章将探索内核级DLL模块注入实现原理,DLL模块注入在应用层中通常会使用CreateRemoteThread直接开启远程线程执行即可,驱动级别的注入有多种实现原理,而其中最简 ......
  • ULONGNULLPVOIDreturnSTRING
  • 浅聊一下 C程序的 内存映射文件 玩法
    1. 讲故事 前段时间训练营里有朋友问 内存映射文件 是怎么玩的?说实话这东西理论我相信很多朋友都知道,就是将文件映射到进程的虚拟地址,说起来很容易,那如何让大 ......
  • 00内存映射文件exe
  • 如何获取 C程序 内核态线程栈
    1. 讲故事 在这么多的案例分析中,往往会发现一些案例是卡死在线程的内核态栈上,但拿过来的dump都是用户态模式下,所以无法看到内核态栈,这就比较麻烦,需要让朋友 ......
  • 线程内核ntdump000000
  • Win64 驱动内核编程-7.内核里操作进程
    在内核里操作进程 在内核里操作进程,相信是很多对 WINDOWS 内核编程感兴趣的朋友第一个学习的知识点。但在这里,我要让大家失望了,在内核里操作进程没什么特别的, ......
  • 内核进程枚举线程oa

V2AS = Way To Ask

V2AS 一个技术分享与创造的静土


手机扫一扫

移动阅读更方便

阿里云服务器
腾讯云服务器
七牛云服务器

近15日热搜文章

Linux下VCS2014和Verdi2015的联合使用

Linux下安装ffmpeg,视频格式转换

Ajax(form表单文件上传、请求头之contentType、Ajax传递json数据、Ajax文件上传)

4

nodejs基础【持续更新中】

5

一次 RocketMQ 进程自动退出排查经验分享(实战篇)

6

偷天换日,用JavaAgent欺骗你的JVM

7

jvm的组成入门

8

Qt Charts 动态实时绘制各种曲线图

9

好看的UI框架

10

postgresql 利用pgAgent实现定时器任务

Copyright © V2AS | 问路 2024 .

浙ICP备15029886号