2023年06月14日 70 阅读 逆向 调试windows服务 windows服务启动后,进程是system权限,一般od等无法附加,通常有2个办法方法1(不完美): 找到服务对应的进程pe文件,直接拖入od载入,如果直接跑起来会闪退,因为服务进程肯定是会检...
2023年04月28日 35 阅读 逆向 FS 寄存器 笔记 FS:[0x00] Win9x and NT Current SEH frame FS:[0x04] Win9x and NT Top of stack FS:[0x08] Win9x a...
2023年04月28日 24 阅读 逆向 关于脱壳的一些笔记 方法1:单步跟踪遇到循环直接跳出方法2:ESP定律法注意在入栈时候esp的变化方法3:2次内存镜像法吾爱破解的OD可能存在无法使用这类方法,必须使用原版的OD方法4:SFX设置OD调试设置总的S...
2023年04月28日 35 阅读 逆向 反调试与破反调试笔记 静态反调试反调试技术知识点TEB 线程环境块TEB 是个结构体TEB结构中的两个重要成员+0x000 NtTib :_NT_TIB . . . +0x30 Pr...
2023年04月28日 65 阅读 逆向 《汇编语言》阅读总结 关于对《汇编语言》第3版 作者:王爽的阅读总结段地址*16H+偏移地址= 物理地址寄存器:AX,BX,CX,DX,SI,DI,CS,SS,DS,ES,IP,SP,PSWAX,BX,CX,DX,...