V2AS
问路
意见反馈
↓ 按住下拉
c++ readIntger writeIntger
include <iostream> include <Windows.h> include <TlHelp32.h> include <vector> include <regex> include <sstream> include <string> // global DWOR ......
std
string
uintptr
return
pid
c++ 动态解析PE导出表
测试环境是x86 include <iostream> include <Windows.h> include <TlHelp32.h> include <string.h> using namespace std; const string processName = "g ......
DWORD
解析
动态
序列化
hSnap
c++ 获取当前程序的主模块句柄
char text[2014]; GetModuleBaseNameA(GetCurrentProcess(), 0, text, 1024); HMODULE hModule = GetModuleHandleA(text); HMODULE hModule = GetModuleH ......
获取
应用程序
路径
当前
句柄
c++ 遍历当前程序的线程
include <iostream> include <Windows.h> include <Psapi.h> include <TlHelp32.h> HANDLE
hSnap
= CreateToolhelp32Snapshot(TH32CS_SNAPTHREAD, GetCur ......
线程
遍历
程序
te
二叉树
shellcode注入原理
我们直接写入可能无法执行 unsigned char data[130] = { 0x55, 0x8B, 0xEC, 0x83, 0xEC, 0x0C, 0xC7, 0x45, 0xF8, 0x00, 0x00, 0x40, 0x00, 0x8B, 0x45, 0xF8, ......
x00
xff
x45
x8B
lpAddr
qt 取进程列表,读写内存, 写字节集
导入库 pro win32:LIBS += -lpsapi win32:LIBS += -lkernel32 获取列表 include "mainwindow.h" include "ui_mainwindow.h" include <windows.h> include < ......
hProcess
include
DWORD
内存
sizeof
CreateRemoteThread注入DLL
DLL注入的常用方式之一远程线程注入,实现代码如下 // CreateRemoteThread.cpp : Defines the entry point for the application.//include "stdafx.h"include < ......
DLL
lPrs
NULL
注入
线程
Win32 进程操作
创建线程 include<iostream> include<windows.h> using namespace std; DWORD WINAPI PROCESST1(LPVOID param); DWORD WINAPI PROCESST2(LPVOID param); DW ......
2021
04
NULL
var
15
病毒木马查杀实战第021篇:Ring3层主动防御之编程实现
前言 我们这次会依据上次的内容,编程实现一个Ring3层的简单的主动防御软件。整个程序使用MFC实现,程序开始监控时,会将DLL程序注入到explorer.exe进程中,这样每当 ......
病毒
查杀
木马
NULL
函数
病毒木马查杀实战第011篇:QQ盗号木马之专杀工具的编写
前言 由于我已经在《病毒木马查杀第004篇:熊猫烧香之专杀工具的编写》中编写了一个比较通用的专杀工具的框架,而这个框架对于本病毒来说,经过简单修改也是基本适用 ......
病毒
查杀
木马
Pe32
进程
V2AS = Way To Ask
V2AS 一个技术分享与创造的静土
手机扫一扫
移动阅读更方便
近15日热搜文章
FeignClient中使用熔断机制hystrix
Paxos协议超级详细解释+简单实例
如何获取和分析Java堆信息
4
Linux下安装ffmpeg,视频格式转换
5
C# 检测某版本VC++是否安装
6
std::sort为什么保证严格弱序?
7
UPX源码分析——加壳篇
8
Knockout.Js官网学习(数组observable)
9
nodejs基础【持续更新中】
10
HandlerThread详解