V2AS
问路
意见反馈
↓ 按住下拉
【转】内存清零KILL进程
include <Windows.h> include <Ntsecapi.h> include <Aclapi.h> include <tlhelp32.h> pragma comment (lib,"Kernel32.lib") pragma comment (lib,"Advapi ......
ULONG
IN
HANDLE
typedef
PVOID
Windows Pe 第三章 PE头文件(下)
3.5.1 PE头IMAGE_NT_HEADER的字段 1.IMAGE_NT_HEADER.Signature +0000h,双字。PE文件标识,被定义为00004550h。也就是“P”“E”加上两个0,这也是PE这个称呼的由来。如 ......
IMAGE
PE
文件
OPTIONAL
HEADER32
PE文件结构(32/64差异)
1 基本概念 下表描述了贯穿于本文中的一些概念: 名称 描述 地址 是“虚拟地址”而不是“物理地址”。为什么不是“物理地址”呢?因为数据在内存的位置经常在变,这样 ......
导出
地址
RVA
字节
导入
windows pwn(一)
前言 前几天因为看CS shellcode装了一个win10虚拟机,然后正好因为逆向课老师要装一系列工具。于是就想起来之前一直想看的windows pwn,就顺便装了一下相关工具并且 ......
windows
Pwn
pwn
溢出
https
Unicode与MultiByte之间的练习: Process Cleaner
include <cstdio> include <cstring> include <windows.h> include <tlhelp32.h> using namespace std; const int MAX = ; WCHAR SysProcList[MAX] ......
exe
lpText
Unicode
pe32
unicode
win32 API 笔记1
//==================HOOK钩子========================= 可以用来HOOK掉系统对某些函数的的调用 //==================终止系统进程===================== 4种终 ......
进程
DWORD
API
Win32
函数
驱动开发:内核特征码扫描PE代码段
在笔者上一篇文章《驱动开发:内核特征码搜索函数封装》中为了定位特征的方便我们封装实现了一个可以传入数组实现的SearchSpecialCode定位函数,该定位函数其实还不 ......
return
ULONG
内核
pattern
PVOID
如何在 C 程序中注入恶意 DLL?
前段时间在训练营上课的时候就有朋友提到一个问题,为什么 Windbg 附加到 C 程序后,程序就处于中断状态了?它到底是如何实现的? 其实简而言之就是线程的远程注入, ......
注入
程序
dll
C#
include
win10打印所有进程
include <map> include <iostream> include <string> include <windows.h> include <TlHelp32.h> // Never include win32 heads before window.h bool pr ......
进程
std
Linux
pe32
win10
C/C++ 进程代码注入与提权/降权
如果将shellcode注入到具有特定权限的进程中,我们就可以获得与该进程相同的权限,此方法可以用于提权与降权操作,注入有多种方式,最简单的是直接将metasploit生成 ......
ptr
注入
int
dll
代码
V2AS = Way To Ask
V2AS 一个技术分享与创造的静土
手机扫一扫
移动阅读更方便
近15日热搜文章
FeignClient中使用熔断机制hystrix
Paxos协议超级详细解释+简单实例
在 Android studio 中 配置Gradle 进行 “动态编译期间,指定 远程服务器地址 ,生成多个安装包”
4
Linux下安装ffmpeg,视频格式转换
5
Antlr---词法解析器的使用【转】
6
C# 检测某版本VC++是否安装
7
Qt加载qss文件
8
UPX源码分析——加壳篇
9
华为路由交换综合实验 ---IA阶段
10
再来一个tensorflow的测试性能的代码