pRism
《逆核》0A-API勾取
API勾取实际上就是对程序使用的系统API进行Hook 可以修改IAT/EAT/代码,对于直接hook代码,和之前的inlineHook一样对于IAT,是程序执行对应API代码时,IAT会存放对应函数偏移, 123jmp cs:offset......offset 真实偏移 可以直接修改这里的真实偏移,然后跳转到自己的代码中,最后跳转到真实偏移地址。 本质上还是Hook,但是要注意参数的传递,具体可以看之前的调用约定那一篇或者具体调试分析。 实践详见下面这个项目: 43287/AntiAntiDebug_plugin_for_IDA8.3: 一个只支持x64的IDA反调试插件 其中使用了IAThook和InlineHook
ret2libc与栈迁移
学PWN,QAQ
IDA-vscode-wsl联合调试pwn题的exp脚本
这篇该放RE还是pwn呢QAQ
《逆核》09-代码注入
本篇讲解基本的代码注入
天堂之门研究
一种反调试技术
win-计算机启动时的模式过渡
实模式到保护模式到长模式
WinDbg-调试环境搭建
WinDbg是一个支持调试Windows内核的调试器,本篇介绍调试的环境搭建
汇编1-控制转移
汇编中的控制转移指令
五层网络协议小总结
用来复习,不是很严谨
鹏城杯2024-re-复现
之前忘发了,今天补上
DLL反射注入
上一篇是PE加载器的实现
楚慧杯2024-re-wp
做了这个比赛,这使我充满了决心
avatar
🐟认真摸鱼中
pRism
如今我再也不回头,向注定的毁灭,无所惧地行走
前往小窝
公告栏
--- 主域名 ---
pri87.vip | pri87.vip
--- 备用域名 ---
"netlify.pri87.vip"

--- 网站安卓APP ---
🍧🍧
小站资讯
文章数目 :
103
本站总字数 :
17.2w
本站访客数 :
本站总访问量 :
最后更新时间 :
空降评论复制本文地址
随便逛逛昼夜切换关于博客美化设置切换全屏打印页面