垃圾堆——windowssky
人生就象一场旅行 不必在乎目的地 在乎的是沿途的风景以及看风景的心情
<
2007年4月
>
日
一
二
三
四
五
六
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
留言簿(1)
给我留言
查看公开留言
查看私人留言
随笔分类
naked/dos/boot/ldr/fsf (1)
(rss)
安全之Exploit/Shellcode (2)
(rss)
安全之Rootkits/Virus (7)
(rss)
windows驱动(IFS/NDIS) (4)
(rss)
windows内核 (8)
(rss)
随笔档案
2008年6月 (2)
2007年11月 (1)
2007年9月 (1)
2007年8月 (3)
2007年7月 (3)
2007年6月 (2)
2007年5月 (3)
2007年4月 (6)
文章档案
相册
test (12)
NDIS IFS
Insecure
NDIS
Pcausa
Winpcap
内核研究
Internals
NtKernel
Undocumented
基础知识
C CPP learner
EliCZ(PE Research)
安全技术
Blackhat
Exploit
He4dev(来自俄罗斯的黑客技术)
Kernel develop link web
RootKit
Securiteam
中国信息安全研究小组
国外安全焦点
安全焦点
邪恶八进制
操作系统
FreeBSD Org
MenuetOS
Osbase
ReactOs(研究Windows Nt的好东东)
病毒技术
29A
CVC电脑病毒论坛
Phrack
网络技术
RFC Home
Sourcecode
Windows network services internals
中国协议分析网(有中文的RFC文档)
逆向工程
Crackserver
CrackZ's
IDA Home
Woodmann
看雪论坛
驱动开发
DriverDevelop
Electronicstalk
Osronline
搜索
最新评论
1. re: 游戏保护之乱谈
二 Cheat Engine
没下文了,不方便说的话可以点一下呀............
--1013897290
2. re: 游戏保护之乱谈
想和大侠交个朋友
QQ:1013897290
--1013897290
3. kruhovpg
--kruhovpg
4. re: 游戏保护之乱谈
呵呵 我也知道是哪个游戏,一起交个朋友吧
QQ:25308540
--TS
5. re: 绕过杀毒软件之一(实时监控篇)续
实际上,从XP开始M$引入了PsRemoveLoadImageNotifyRoutine/PsRemoveCreateThreadNotifyRoutine,因此用MmGetSystemRoutineAddress+上述函数来清理是最安全的做法,仅2k需要自己hack。
--Zhuyie
6. re: 游戏保护之乱谈
呵呵我知道是哪个游戏,想和LZ交个朋友
--maikkk
7. re: 游戏保护之乱谈
有点迷糊
--网站建设
8. re: Zw*与Nt*的区别
好,明了
--crazy5
9. re: 游戏保护之乱谈
高人。
--jiangyl
10. re: 游戏保护之乱谈
这是什么啊
--gaoqing000
阅读排行榜
1. PE加载器的实现(4245)
2. Smss.exe进程分析(3674)
3. 绕过杀毒软件之一(实时监控篇)续(3518)
4. 小议文件保护和锁定技术(3366)
5. Code Inject的新技术(3204)
6. Zw*与Nt*的区别(3039)
7. 线程调度的部分资料(乱)(2994)
8. Rootkit 1: Detection Hide Process(2867)
9. AVP主动防御之隐藏进程(2527)
10. 小议PE病毒技术(2395)
评论排行榜
1. AVP主动防御之隐藏进程(8)
2. 游戏保护之乱谈(7)
3. 小议文件保护和锁定技术(3)
4. PE加载器的实现(3)
5. Smss.exe进程分析(2)
6. 绕过杀毒软件之一(实时监控篇)续(2)
7. Zw*与Nt*的区别(2)
8. Code Inject的新技术(1)
9. FAT32文件系统格式浅析(1)
10. 线程调度的部分资料(乱)(1)
VC知识库BLOG
首页
新随笔
联系
聚合
登录
随笔-21 文章-0 评论-31 Trackbacks-0
04 2007 档案
在壳中没导出而在原始文件导出的函数,是否可以调用?
发表于
2007-04-27 12:57
垃圾一堆 阅读(1519) |
评论 (0)
编辑
Zw*与Nt*的区别
发表于
2007-04-19 17:57
垃圾一堆 阅读(3039) |
评论 (2)
编辑
小议文件保护和锁定技术
发表于
2007-04-18 14:59
垃圾一堆 阅读(3366) |
评论 (3)
编辑
小议PE病毒技术
发表于
2007-04-17 16:53
垃圾一堆 阅读(2395) |
评论 (0)
编辑
Smss.exe进程分析
发表于
2007-04-17 16:05
垃圾一堆 阅读(3674) |
评论 (2)
编辑
windows driver中的IO_STACK_LOCATION
发表于
2007-04-17 16:00
垃圾一堆 阅读(1602) |
评论 (0)
编辑