IP属地:上海
举个栗子 上面这个在com下是可以编译的,但是实际在vs下无法通过的,通过对原版程序逆向发现,上面这个函数的实现是以下代码 所以上面的操作转换为vs下为: IMousePoi...
对于wdf函数的符号脚本,有些程序中是会加载失败的,此时再看wdf的函数就比较蛋疼了,所以写了个脚本来自动化加载wdf的函数符号,方便又快捷 上面是x86版本,如果想改成x6...
参考网址://www.greatytc.com/p/dec9a3330b01所需要的源代码有:VirtualBox-5.1.28curl-7.49.1qt-every...
在逆向一个android so的时候,发现一个改良的ecdh算法,在用python调用EC_POINT_point2oct的时候发现最后一个参数是NULL,但是写入0,Fal...
1、apk中存在多进程 这个一般是属性android:process引起的,添加这个属性,组件启动的时候会重新拉起一个新的进程运行组件 调试的特点也就是,同一个apk中at...
在虚拟内存的管理中还是存在很多可用的技巧,前段时间遇到了一种情况,怎么快速获取本身dll的基地址(前提是内存加载并且DllMain不会被调用),还是同事给了份代码,才发现还有...
其实本函数还可以增加一个参数为,fileName来指定资源释放后最后的名字
思路:1、遍历/Desktop目录下所有.link结尾的文件的具体路径2、基于这些图标的具体路径和名称,查找图标对应的真实的程序3、查找对应程序的原始文件名字4、判断32或者...
注意的是,我们在内部释放了Ansi占用的内存