自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 资源 (1)
  • 收藏
  • 关注

原创 关于PE文件——输入表

什么是输入表?输入表就相当于exe文件与DLL文件沟通的桥梁,形象的可以比喻成两个城市之间交流的高速公路。在PE文件映射到内存后,windows将相应的DLL文件装入,EXE文件通过“输入表”找到相应的DLL中的导入函数,从而完成程序的正常运行。输入表的组成与工作原理?首先大概了解整体的结构:三个表:        ①输入表: 对应IMAGE_IMPORT_

2015-01-04 22:35:26 920

原创 VMware Tools的安装无法手动启动 的解决办法

配置虚拟机时候遇到了VMware Tools的安装无法手动启动的问题。这个问题在于虚拟机软盘驱动器未设置成自动检测。下面进行设置:首先,关闭虚拟机电源。选择虚拟机,右键,设置。在软盘驱动器下,选择选择自动检测。 如下图:确定之后重启虚拟机,进入操作系统之后,点击菜单里的“虚拟机”选项,安装VMware tools即可。如果没有自动安装,可以打开虚拟机里“我的电脑”如图,原先

2014-12-26 23:19:17 816

原创 WMware 安装系统出现NTLDR is missing 的解决办法

WMware安装ghost WinXP系统时,在成功分区和格式化之后,重启出现:“NTLDR is missing,Press CTRL+ALT+DEL to restart”的提示。眼前一片漆黑有木有~下面来解决它: 首先,NTLDR是一个隐藏的,只读的系统文件,位置在系统盘的根目录,用来装载操作系统。当此文件丢失时,系统会出现不能导入,并且提示为NTLDR is missing。

2014-12-26 22:56:30 8294 1

原创 VMware 长模式不兼容/中断导致虚拟CPU进入关机状态 的解决办法

今天为了调试程序,准备搭建个虚拟平台,之前的本本安装起来一切顺利,但是新笔记本出现了一堆让人头痛的问题,比如:“软件虚拟化与此平台上的长模式不兼容. 禁用长模式. 没有长模式支持, 虚拟机将不能运行 64位程序.”和“中断导致虚拟 CPU 进入关机状态. 如果中断发生在虚拟机外部, 其会造成物理机重启. “经过2个小时的折磨,总算解决了,这里总结总结。先说说楼主尝试过的,但是没

2014-12-26 22:33:41 24525 3

原创 OD笔记3 一次简单的尝试

今天看完鱼c论坛的OD教程之后,尝试用自己的思路做一做。目标:     ①去除使用次数限制。               ②去除退出时的广告。思路:①先让使用次数达到上限,打开时出现注册对话框。这时在OD里暂停,通过查看堆栈调用,可以大致定位到判断节点。②对照未达到使用上限的软件,观察①中节点附近的运行状况,并进行修改。具体步骤:1、      首先将软件反复运行,直至出现

2014-12-25 19:16:48 624

原创 OD笔记2 内存断点与硬件断点

精辟解释(来自看雪论坛):内存访问断点是利用VirtualProtect来把该内存地址所在的内存页(大小为4096字节)设定为不可读,不可写,不可执行,所以当访问该内存的时候会产生一个访问异常,从而在异常处理函数中实现内存访问断点的操作.硬件断点是利用CPU自带的调试寄存器(DR),产生 SINGLE_STEP异常.内存断点的特征:内存断点的特性就是不管你选几个字节,OllyDBG

2014-12-23 22:25:10 740

原创 OD笔记1 常用快捷键

调试工具:ollydbg 一、常用快捷方式:F2下断点,也就是指定断点的地址F3加载一个可执行程序,进行调试分析F4程序执行到光标处F7单步步入F8单步步过F9直接运行程序,遇到断点处,程序暂停

2014-12-23 22:15:13 740

转载 OllyDBG 设置内存断点

作 者: CCDebuger 时 间: 2006-02-15,23:22 链 接: http://bbs.pediy.com/showthread.php?t=21378 OllyDBG 入门系列(四)-内存断点 作者:CCDebuger 还记得上一篇《OllyDBG 入门系列(三)-函数参考》中的内容吗?在那篇文章中我们分析后发现一个 ESI 寄存器值不知是从什么地方产生的,

2014-12-23 14:05:09 1298

转载 一切让代码行数说话

一切让代码行数说话转自:http://blog.csdn.net/sxhelijian/article/details/23993911程序设计是一门艺术,这门艺术只有通过实践才能掌握。检验计算机技术学习成果的标准是实践,我们对此寄予厚望。只有代码量达到足够多时,量变引起质变,才能够有机会见识到足够美丽的风景,水平才能真正提高。有业内人士描述:当你写过一百行代码的时候,对编程有了一个朦胧、

2014-12-21 22:18:54 549

OD调试工具

OD 吾爱破解版 调试破解必备工具,很稳定,用过的都说好~

2015-01-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除