-
通过VAD树枚举进程DLL,VAD(Virtualaddressdescriptor)是一棵平衡二叉...
大小:27.19KB | 2019-09-23 20:41:51 -
通过修改分析PE文件中的属性,修改地址随机化标志,并对PE文件进行重建,绕过PE文件地址随机化,方便...
大小:1.71KB | 2019-09-23 08:28:57 -
论文(Stateof)TheArtofWar:OffensiveTechniquesinBinary...
大小:717.98KB | 2019-09-20 02:58:53 -
通过hook内核中ssdt表中的ntopenprocess函数,标号为35,可通过遍历ssdt表查找...
大小:180.21KB | 2019-05-13 18:32:44
Ta的上传资源列表