前言:之前用了個能自動美化VB的Skin,用的挺爽

但今天突然想美化VC,卻臨時找不到Skin來用

殘月影 發表在 痞客邦 留言(0) 人氣()

這是一款專門用來直接從記憶體內抓Flash的軟體,非常的實用

經測試能抓到被 "加密過的Flash檔案" ,當然這絕不是為他打廣告

殘月影 發表在 痞客邦 留言(0) 人氣()

前言:
    “
知者不言,言者不知” 

殘月影 發表在 痞客邦 留言(1) 人氣()

官網:台灣駭客年會 HIT2011

一年一度難得的盛會又來囉!!!

殘月影 發表在 痞客邦 留言(0) 人氣()

對岸一篇質量非常高的

頗析虛擬機檢測技術,共計6種檢測

殘月影 發表在 痞客邦 留言(1) 人氣()

一本關於PE檔案格式非常好的原文著作

我翻譯成繁中化供大家學習囉

殘月影 發表在 痞客邦 留言(1) 人氣()

下面是關鍵代碼,可以查找斷開 PsLoadedModuleList 鏈的驅動,比如 Np開頭的遊戲保護

PDIRECTORY_BASIC_INFORMATION    pDriverBuffer = NULL;

殘月影 發表在 痞客邦 留言(0) 人氣()

當系統載入一個驅動時,會為這個驅動建立一個_KLDR_DATA_TABLE_ENTRY結構體,DRIVER_OBJECT結構體的DriverSection成員指向這個結構體。以下是WRK_KLDR_DATA_TABLE_ENTRY結構體的定義:

殘月影 發表在 痞客邦 留言(0) 人氣()

最近幾天學習了下檔案過濾驅動這方面的資料確實很少
這篇文章是我這幾天學習的總結特此貼出來供大家一起學習,

殘月影 發表在 痞客邦 留言(0) 人氣()



殘月影 發表在 痞客邦 留言(0) 人氣()