狂客

狂客:

博客地址:https://www.cnblogs.com/kuangke/

最新文章

[Win32]一个调试器的实现调试符号

在Win64系统上动态加载无签名驱动:WIN64LUD

WIN10 X64下通过TLS实现反调试

x64内核内存空间结构

Windows X64汇编入门

x86 x64下调用约定浅析

实现类似printf这样的函数

ring0 根据EThread遍历线程

脱壳注意事项

精选!15 个必备的 VSCode 插件(前端类)

centos7.0 yum 安装php服务器

JavaScript的记忆函数真的可以提升性能吗?

原来 CSS 与 JS 是这样阻塞 DOM 解析和渲染的

DLL注入之Appinit_Dlls

centOS7 安装mysql5.7

Ubuntu下关闭apache和mysql的开机启动

利用pdb获取未导出符号

解析pdb文件得到未导出变量地址(转)

x64dbg使用心得

windows mysql初始化

docker安装宝塔

element-plus table懒加载,重新加载问题

Linux 汇编语言开发指南 Intel 格式--AT&T 格式

Linux系统备份与还原

如何安装win10和linux [ubuntu14]双系统

ubuntu下升级特定软件与查看软件版本信息

Ubuntu VMware出现提示No 3D support is available的解决方法

linux-find递归搜索文件名

原创内核ShellCode注入的一种方法

反调试技术常用API,用来对付检测od和自动退出程序

提高VS2010/VS2012编译速度

windows7内核分析之x86&x64第二章系统调用

关于CreateProcess函数一些经验

利用NtQuerySystemInformation函数遍历进程,遍历线程,获取线程挂起或运行状态

WinDBG 技巧:列出模块(DLL/EXE)里面所有的符号(symbol)

uefi安装win7,deepin15双系统后grub没有windows选项

X64下的虚拟地址到物理地址的转换

向Windows内核驱动传递用户层定义的事件Event,并响应内核层的通知

VC利用调试寄存器实现硬件断点源码

Windows虚拟地址转物理地址(原理+源码实现,附简单小工具)