声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。介绍IDA含义为Interac...
ida逆向实战8.MFC程序原理与消息映射逆向还原
本文章涉及到的内容: 1.预备知识 2.MFC逆向基础概念 3. IDA逆向查找 4.mfc消息映射定位 5.虚表函数定位 6.修复创建原始结构 7.定位分析用户函数代码 [关于消息和消息队列 - W...
看门狗在嵌入式系统中的作用是个什么?
01 什么是看门狗? 看门狗技术是20世纪80年代由美国半导体巨头AMD公司首次提出,是一种专门用于检测、记录处理器运行状况以及在异常情况下复位的一种技术,随着技术的不断的迭代,看门狗逐渐发展成一类专...
Remcos分析报告
程序开始会动态获取函数地址获取资源文件,通过RC4算法解密配置,获取 C2 服务器信息,注册表中的子键名称,木马功能的配置 licence内容等信息,互斥体名称 中间以 "丨" 分隔内嵌了样本的版本号...
基于 RustDesk 的 HVNC
rustdesk-hvnc自从看了 Nighthawk HVNC 功能[1] 的博客,很感兴趣。最近通过魔改 rustdesk,实现了一个实验性质的 rustdesk-hvnc,在此分享。实验性质,B...
【工具箱】Cryptal测试版-第3版
【工具箱】Cryptal测试版-第3版灵感来源看到蔡老板发的一篇帖子,在网页上可以划词,直接打开网页,然后我这突然来了灵感,工具箱也可以针对划词做一些功能,由于工具箱是个应用程序,并非网页,因此可操作...
没有资源的情况下如何熬过攻防演练?
继续是这个扯淡的话题……也以此作为这次攻防演练过程的记录,以后可以纪念一下。所以,这一篇归类到“科技奇趣”,哈哈。想了一下,这个过程大约可以分为以下几种态度去应对:一、看戏模式可乐瓜子零食马扎备好,用...
【前沿科普】Web3.0是什么?
Web3.0这个词语,相信大家这一两年听过不少次了,但很少有人能说清楚Web3.0到底是什么。Web 1.0:只读 (1990-2004)Berners-Lee 创造了第一代万维网雏形,现在被称为“W...
从应用层到MCU看Windows处理键盘输入
本文为看雪论坛优秀文章 看雪论坛作者ID:hyjxiaobia 几年前,想写一个关于ACPI协议的系列文章,并归档在<ACPI.sys,从Windows到Bios的桥梁>,但由于各种原因(...
CVE-2018-8453提权漏洞学习笔记
本文为看雪论坛优秀文章看雪论坛作者ID:1900一前言1.漏洞描述由于win32kfull中的NtUserSetWindowFNID在对窗口对象的fnid进行设置的时候,没有判断该窗口是否已经释放,这...
golang开发的二级保密学习小软件
通过golang+vcl组合进行开发使用Lazarus IDE界面窗口绘画,通过go做业务逻辑开发。关注公众账号,在公众账号输入关键词"bmstudy"自动回复下载地址连接。连接中含有源代码及wind...
Qt::QWindow多窗口争抢置顶状态解决方案
有时候我们会有这种需求,自己的桌面程序需要置顶,但是程序包含了很多窗口,可能我们要求窗口1,2都在其它桌面程序之上,但是窗口1必须随时在窗口2之上。Qt提供的置顶方式是在windowsflags上增加...