计算机天才
@tiancai
计算机天才
·

IDA插件Class Informer的使用

下面几幅图是应用场景。 这个DLL的导出接口用的是虚基类的方法,这种开发方式我不太熟悉,但是要弄明白具体的类实现首先要找到IPlugin和IAntiDebug的类结构,此时就需要用到Clas...
favorite 0
comment 5
计算机天才
·

Copilot初体验

首先谷歌直接搜Copilot,然后直接点第一个。 用自己的github账号登陆后,然后需要激活体验版(白嫖2个月,后面10刀一个月),中间需要绑定支付方式,我直接用的paypal随便绑了一个银行...
favorite 0
comment 0
计算机天才
·

IDT dump

0: kd> !idt Dumping IDT: fffff80727868000 00: fffff8072565fd00 nt!KiDivideErrorFault ...
favorite 0
comment 0
计算机天才
·

dll函数以序号形式导出,隐去函数名字

需要建立个.def模块定义文件 .def的内容如下 LIBRARY msgbox EXPORTS f @800 NONAME
favorite 0
comment 0
计算机天才
·

[_KUSER_SHARED_DATA] dump

0: kd> dt _KUSER_SHARED_DATA 0xFFFFF78000000000 nt!_KUSER_SHARED_DATA +0x000 TickCountLowD...
favorite 0
comment 0
计算机天才
·

C++ new操作符对可析构类的行为

如果一个类有自定义的析构函数,那么new会在分配的size加上8(或4)字节,用来放new[]的object的数量,析构的时候可以为申请的每一个对象调用析构(这也是为什么要delete[]) 写...
favorite 0
comment 0
计算机天才
·

windows下使用wget下载指定http server文件夹

Remove-Item Alias:wget wget -c -r -np -nd http://xxx/tool/processhacker-2.39-bin/processhacker-2...
favorite 0
comment 0
计算机天才
·

如何使用windows wfp技术将udp信息转发到另一个程序中

接上文,proxifier目前不支持udp的转发 https://geeknote.net/tiancai/posts/2191 目前我还不会驱动层的ndis、wfp等类似网络过滤的技术。 但是...
favorite 0
comment 0
计算机天才
·

Windows 线程调度研究

主要目的是看看windows和实时操作系统的区别。 先列举一下几个关键函数 NtYieldExecution 此函数让当前cpu放弃时间片,操作系统会开始选择下一条线程开始调度 KiFin...
favorite 0
comment 0
计算机天才
·

debian上编译项目内存不够的解决办法

简单来说就是用页面文件替代内存。 如何配置页面文件参考下面链接,写的不错 https://blog.csdn.net/weixin_44796670/article/details/121234...
favorite 0
comment 1
查看更多
社区准则 博客 联系 反馈 状态
主题