240 发简信
IP属地:山东
  • 120
    萌新逆向学习笔记——远程线程注入DLL

    前言 在上一篇文章中,笔者学习并整理了有关消息钩子的原理,实现了一个键盘记录器。撇开键盘记录器这个具体的功能不说,从更加抽象的角度来看,消息钩子的利用让我们得以在"别人的EX...

  • 120
    萌新逆向学习笔记——消息钩子键盘记录

    0x0 前言: 我还记得小时候——大概08年那会儿,流行玩一款叫梦幻西游的网游。那时候我尚幼小,并没有诸如电脑病毒,木马等概念,反正拿到鼠标键盘就是一顿操作,玩玩游戏就行。直...

  • 替换指向标题的地址! 有点东西,我还看不懂,我先吃个饭的,明年再来

    萌新逆向学习笔记——API钩取

    前言 著名的迪奥布兰多先生曾说过“人类是有极限的。” 确实如此,但也正因为我们不能飞,所以才造出了飞机。正因为我们跑的不快,所以才造出了汽车。人类确实存在极限,但人的学习能力...

  • 120
    萌新逆向学习笔记——API钩取

    前言 著名的迪奥布兰多先生曾说过“人类是有极限的。” 确实如此,但也正因为我们不能飞,所以才造出了飞机。正因为我们跑的不快,所以才造出了汽车。人类确实存在极限,但人的学习能力...

  • 120
    萌新逆向学习笔记——IAT钩取

    前言 在上一篇文章中介绍了以模拟调试器的方式来对特定的API地址进行钩取。而这次本篇文章介绍的是修改IAT来同样达到钩取API的目的,这也是一种“劫持”API的方法。 本文为...

  • 120
    萌新逆向学习笔记——IAT钩取

    前言 在上一篇文章中介绍了以模拟调试器的方式来对特定的API地址进行钩取。而这次本篇文章介绍的是修改IAT来同样达到钩取API的目的,这也是一种“劫持”API的方法。 本文为...