自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (9)
  • 收藏
  • 关注

原创 win7双机调试环境搭建

虚拟机设置:1,删除打印机2,添加串行端口虚拟机启动项设置:bcdedit /copy {current} /d "Windwos7"bcdedit /debug ONbcdedit /bootdebug ON 查看当前配置:bcdedit /dbgsettings 设置启动时间:bcdedit /timeout 5windbg设置:1,Windbg.exe -b -k ...

2020-04-07 16:11:53 1477

原创 windbg输出SXS.DLL的调试信息

ed nt!Kd_SXS_Mask 0ed nt!Kd_FUSION_Mask 0

2018-03-29 15:41:01 1939

转载 ssdt与shadowssdt区别

(ring3)            (NtOpenProcess)      ssdt层                  实现OpenProcess->ntdll!ZwOpenProcess->ntos!ZwOpenProcess->ntos!NtOpenProcess(内核中有2套函数 ,zw,nt,nt才是真正的执行函数,zw只是一个过渡函数,可用ida察看ntoskrn...

2018-02-28 10:47:52 693

转载 windbg常用命令

u/uf/ub 反编译u命令的作用就是反编译指定地址参数之后的代码,如果不指定地址参数,即只输入u命令执行,那么默认就是反编译当前线程的当前指令。uf命令是用来反编译整个函数的汇编代码。另外uf还有一个比较常用的参数项/c,通过/c可以查看这个函数中的函数调用(call)都有哪些,当一个函数反编译代码过长的时候,我们可以通过这个参数来过滤所有的方法调用,方便查找。ub命令与u的不同之处在于它是用来...

2018-02-27 17:05:04 179

原创 RtlFreeUnicodeString

RtlFreeUnicodeString函数是用来释放由RtlAnsiStringToUnicodeString和RtlUpcaseUnicodeString申请的内存空间的。

2018-02-27 15:35:53 752

转载 ubuntu下面 将桌面换成 英文

1. 我们可以先将目录都改成英文的。export LANG=en_US执行xdg-user-dirs-gtk-update这时会弹出一个配置界面,将所有中文的用户目录切换到英文。选中不再提示,确定。这时,会删除没有内容的用户目录,但有内容的用户目录会保持。并创建相应的英文目录:Desktop/Download/Templates/Public/Doc

2017-08-22 16:16:27 374

原创 环境搭建

apt-get updateapt-get install qt5-default qtcreatorapt-get install libgtk-3-devapt-get install lixml2-devapt-get install libusb-1.0-0-devapt-get install libpulse-dev

2017-08-22 14:08:00 139

《Windows网络编程技术》附书源码

《Windows网络编程技术》附书源码.

2009-12-16

在 Visual C++ 中使用内联汇编

在 Visual C++ 中使用内联汇编

2009-12-16

WINDOWS网络编程技术

WINDOWS网络编程技术WINDOWS网络编程技术

2009-12-16

C语言参考手册第五版.pdf

C语言参考手册第五版.pdfC语言参考手册第五版.pdf

2009-12-03

WIN32API.CHM

WIN32API.CHMWIN32API.CHMWIN32API.CHM

2009-11-22

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除