原创 端口訪問監控原理

端口訪問監控原理   NetRoc http://www.DbgTech.net/ 本來不打算寫文章的,呵呵。既然AhnLab敢用,我當然也敢寫咯,哈哈 安博士的反外掛系統最近添加了一個功能,可以檢查出來按鍵精靈、簡單遊這些用增強版W

原创 Windows內核分析之一 —— 內核入口函數

<?xml:namespace prefix = w ns = "urn:schemas-microsoft-com:office:word" />Windows內核分析之一 —— 內核入口函數 <?xml

原创 進程中dll模塊的隱藏

<?xml:namespace prefix = w ns = "urn:schemas-microsoft-com:office:word" />進程中dll模塊的隱藏 <?xml:namespace p

原创 《Windows高級調試》介紹

做程序員的人肯定聽說過這句話:“世界上最痛苦的事情是加班,比加班更痛苦的事情是天天加班。”相信很多工作的朋友都體驗過這種加班加得天昏地暗的日子吧?    天哪,我怎麼才能少加點班?我想多一點自己的時間!    從我個人的經歷來看,加班最常

原创 Windows調試工具入門-5(WinDbg內核調試常用命令)

 文章見這裏: http://www.dbgtech.net/forum/read.php?tid=53&toread=1

原创 一種躲避運行時代碼校驗的方法

<?xml:namespace prefix = w ns = "urn:schemas-microsoft-com:office:word" />一種躲避運行時代碼校驗的方法 <?xml:namespac

原创 Windows調試工具入門2—基本調試器設置

Windows調試工具入門-2<?xml:namespace prefix = w ns = "urn:schemas-microsoft-com:office:word" /> <?xml:namespace prefix = o n

原创 運行期修改可執行文件的路徑和Command Line

<?xml:namespace prefix = w ns = "urn:schemas-microsoft-com:office:word" />運行期修改可執行文件的路徑和Command Line <?

原创 Microsoft Detours 2.1簡介

NetRoc http://www.DbgTech.net/ 本文從主站點轉貼過來的,附件和pdf請訪問http://www.DbgTech.net/下載 一、簡介 《Windows高級調試》第一章中提到了一個基於Microsoft De

原创 《Windows高級調試》書評

NetRoc 從事了數年的軟件開發,我覺得工作中最考腦筋的有兩個方面:軟件設計和軟件調試。通常技術人員個人能力的高低,很大程度上也是看這兩方面的能力。以往討論軟件設計的書都已經很多,但是軟件調試卻似乎一直沒有得到足夠的關注。當我個人試圖從

原创 Vista UAC研究之一——UAC 相關的基本技術

<?xml:namespace prefix = w ns = "urn:schemas-microsoft-com:office:word" />Vista UAC研究之一——UAC 相關的基本技術 <?

原创 Windows調試工具入門4 - WinDbg內核調試配置

 文章見這裏: http://www.dbgtech.net/forum/read.php?tid=50&toread=1

原创 Windows調試工具入門1—Windows調試工具介紹

Windows調試工具入門—1 <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />      NetRoc http://www.Db

原创 模擬鍵盤鼠標操作——IoAccessMap介紹

模擬鍵盤鼠標操作——IoAccessMap介紹<?xml:namespace prefix = w ns = "urn:schemas-microsoft-com:office:word" /> <?xml:namespace pref