Upper
Windows下通过FS定位模块基址的原理及流程 Windows下通过FS定位模块基址的原理及流程
本文将介绍一种通过fs段选择子定位模块基址的方法。在windows系统下,存在着名为TEB(线程环境块)的结构体,包含着当前线程的大量信息,自然也有着线程所属进程的信息,即指向PEB(线程环境块)的指针。 对模块的遍历是从PEB结构开始的,
2026-06-10
SEEDLAB_Race-Condition SEEDLAB_Race-Condition
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Race_Conditon/)
2026-05-25
SEEDLAB_SHELLCODE SEEDLAB_SHELLCODE
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Shellcode/)
2026-05-24
SEEDLAB-FORMAT_STRING SEEDLAB-FORMAT_STRING
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Format_String/)
2026-05-24
SEEDLAB_RETLIB SEEDLAB_RETLIB
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Return_to_Libc/)
2026-05-21
SEEDLAB-BUFFER_OVERFLOW SEEDLAB-BUFFER_OVERFLOW
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Buffer_Overflow_Server/)
2026-05-19
SEEDLAB-Set_uid SEEDLAB-Set_uid
SeedLab实验(本节实验网址https://seedsecuritylabs.org/Labs_20.04/Software/Environment_Variable_and_SetUID/)
2026-05-17
恶意代码分析实战Lab11 恶意代码分析实战Lab11
笔者阅读过程中的有趣实验摘录(实验资源下载:https://www.nostrach.com/malware.htm)
2025-11-27
软件保护分析和破解 软件保护分析和破解
软件保护破解crack.exe,该软件逻辑是,输入正确的用户名便返回Good Boy!否则返回Bad Boy! 现在我们没有正确用户名,随意输几个值,看看软件返回结果 由于软件是判断输入内容的正确性,我们直接使用动态分析工具,分析他的跳转
2025-11-26
恶意代码分析实战Lab10 恶意代码分析实战Lab10
笔者阅读过程中的有趣实验摘录(实验资源下载:https://www.nostrach.com/malware.htm)
2025-11-25
1 / 2