常見(jiàn)Android調(diào)試方法簡(jiǎn)介: 1.IDEA/Android Studio + SmaliIdea插件 可調(diào)試smali文件,但無(wú)法跟入so本文不涉及該種方法(因?yàn)镴EB完...
常見(jiàn)Android調(diào)試方法簡(jiǎn)介: 1.IDEA/Android Studio + SmaliIdea插件 可調(diào)試smali文件,但無(wú)法跟入so本文不涉及該種方法(因?yàn)镴EB完...
大概從這開(kāi)始記錄吧。。之前的wp清系統(tǒng)之前沒(méi)有存GG了 首先打開(kāi)程序看看界面可以看到有彈框提示字符。。 IDA也可以輕松找到DialogFunc 但這題在按鈕事件加了無(wú)數(shù)花。...
SMC是Self Modifying Code的簡(jiǎn)稱,意義為在運(yùn)行中進(jìn)行自修改的代碼(可以視作一種簡(jiǎn)化了的殼)本文主要給出一個(gè)簡(jiǎn)單的SMC程序及其解釋 由于需要對(duì)固定的地址進(jìn)...
使用TLS進(jìn)行反調(diào)試是使用在TLS回調(diào)函數(shù)中加入反調(diào)試代碼的方法來(lái)進(jìn)行的反調(diào)試手段 TLS回調(diào)函數(shù)是指,每當(dāng)創(chuàng)建/終止進(jìn)程的線程時(shí)會(huì)自動(dòng)調(diào)用執(zhí)行的函數(shù)。創(chuàng)建的主線程也會(huì)自動(dòng)調(diào)...
下鉤子函數(shù): 鉤子的過(guò)程需要在DLL內(nèi)部 dwThreadId為0時(shí) 鉤子為全局鉤子 hMod就當(dāng)成dll的句柄(講道理 lpfn就是要執(zhí)行的鉤子過(guò)程了= = idHook是...
線程的優(yōu)先級(jí)共有32個(gè)(0~31)由所屬進(jìn)程的優(yōu)先級(jí)和本身的優(yōu)先級(jí)所決定 然后也就沒(méi)啥了= =給函數(shù)了 SetPriorityClass();hProcess [in]A h...
線程內(nèi)核對(duì)象中有個(gè)叫做掛起計(jì)數(shù)的東西每次調(diào)用CreateProcess或者CreateThread時(shí)這個(gè)東西就會(huì)在線程內(nèi)核對(duì)象創(chuàng)建后初始化為1然后在線程初始化完成前 就不會(huì)被...
作業(yè)可以視為進(jìn)程的集合,或者說(shuō)沙箱,可以對(duì)這一系列進(jìn)程進(jìn)行統(tǒng)一的限制等操作下面是windows核心編程中的StartRestrictedPrcess函數(shù): 這個(gè)函數(shù)包含了一個(gè)...
首先要弄清楚的是ToolHelp的API Tool Help FunctionsThe following functions are part of the tool he...
關(guān)于判斷一個(gè)進(jìn)程的提升權(quán)限方式以及目前的權(quán)限這里使用一個(gè)自定義的函數(shù)GetProcessElevation來(lái)獲取 有點(diǎn)雜 上解釋首先這里傳進(jìn)去的兩個(gè)參數(shù): 第一個(gè):TOKEN...
關(guān)于創(chuàng)建一個(gè)進(jìn)程的CreateProcess函數(shù):首先給出函數(shù)原型及相應(yīng)解釋: STARTUPINFO si={sizeof(si)};PROCESS_INFORMATION...
首先給出TEB、PEB的基本解釋: TEB是Thread Environment Block的簡(jiǎn)寫(xiě),同理PEB對(duì)應(yīng)Process Environment Block,兩者分別...