分类 逆向 下的文章

IDApro使用小技巧

0x00 前言本文是为了记载一些自己学习过程中发现的IDA使用小技巧,以便以后再次回想和复习,每个tip下面都会有诺干个链接以便拓展学习。0x01 正文C键可以让ida再次分析程序,即实现从数据转化为代码的过程。 [[求助]看《加密与解密》的一些疑问]...

APC_R3注入

0x01 环境系统:Windows 10 编译环境:MSVC x86 关键函数:QueueUserAPC 函数0x02 线程 APC 队列简介就是在正常函数之外的另外一个函数,类似于SEH在进程遇到异常的地位,默认情况下,创建线程时不会创建这个队列,...

Process Hollowing(傀儡进程)

0x00 环境主机:Windows 10 IDE:VS 2019 (x86)0x01 介绍傀儡进程指将目标进程的映射文件替换为指定的映射文件,替换后的进程称之为傀儡进程。在早期的木马程序中使用较广。实现傀儡进程必须要选择合适的时机,要在目标进程刚加载进...