V2AS
问路
意见反馈
↓ 按住下拉
windows:进程查杀
windows平台中,某些进程做了各种保护,比如hook了terminateProcess,又或者注册了进程终止函数的回调。当调用这些API或任务管理器终止该进程时,会被绕过,典型如某些 ......
进程
查杀
PVOID
PspTerminateThreadByPointer
NULL
windows:根据特征码查找内核任意函数
在windows平台做逆向、外挂等,经常需要调用很多未导出的内核函数,怎么方便、快速查找了?可以先用IDA等工具查看硬编码,再根据硬编码定位到需要调用的函数。整个思路 ......
pDriverData
内核
pSpecialCode
函数
Windows
Unity经验之谈
1、全屏与非全屏之间的切换 if (Input.GetMouseButtonDown(1)) { Screen.fullScreen = !Screen.fullScreen; } 2、Camera适 ......
00000000
00
ntdll
mono
Unity
Windows内核开发-6-内核机制 Kernel Mechanisms
Windows内核开发-6-内核机制 Kernel Mechanisms 一部分Windows的内核机制对于驱动开发很有帮助,还有一部分对于内核理解和调试也很有帮助。 Interrupt Request ......
线程
IRQL
内核
00000000
调用
KiSystemCall64 win10 21h2函数流程分析 3环到0环
0x00基本信息 系统:windows 10 21h2 工具:ida 7.7 , windbg 10 3环写一个win32k 函数 看访问流程 0x01分析 例如:3环函数 FlattenPath(x) 会调用到 win32u.dll ......
text
0000000140408
ffffd004
流程
mov
x64 番外篇——保护模式相关
此系列是本人一个字一个字码出来的,包括示例和实验截图。由于系统内核的复杂性,故可能有错误或者不全面的地方,如有错误,欢迎批评指正,本教程将会长期更新。 如有好 ......
00
00000000
mov
rax
fffff803
V2AS = Way To Ask
V2AS 一个技术分享与创造的静土
手机扫一扫
移动阅读更方便
近15日热搜文章
如何卸载UniAccessAgent后不影响网络认证
Linux Ubuntu18.04 安装配置 clash
图像融合质量评价方法SSIM、PSNR、EN、MSE与NRMSE(一)
4
Kubernetes(k8s)访问控制:身份认证
5
TCP协议中的TIME_WAIT详细说明
6
WORDS WORTH光与影的传说简明攻略
7
Ubuntu 20.10安装WPS Office、更新Visual Studio Code以及卸载LibreOffice
8
如何生成WebAssembly文件?
9
Qt学习:QtCharts绘制动态曲线,实时更新数据与坐标轴
10
WS2812B彩灯详细讲解篇(STM32 PWM+DMA控制 STM32 HAL库编程 循环延时控制多种控制方式)