原创 《寒江獨釣》鍵盤過濾部分程序修改

《寒江獨釣》鍵盤過濾部分程序修改   看書的時候,發現書裏第四章的鍵盤過濾程序並不能實現打印出掃描碼詳細信息的功能。我將程序修改了一下以後,可以實現該功能。以下是我的修改之處: void __stdcall print_k

原创 (精華)Ring3與Ring0通信方法若干

本人在[(原創)應用程序與驅動通信的若干方式]文章中闡述了,上下層通信的技術實現部分,但沒有結合應用,下面的文章就具體應用給大家展示了使用方法,希望能夠大家一些啓發。               Ring3與Ring0同步是很有用的手段

原创 關於NT驅動irp pending的注意事項

關於NT驅動irp pending的注意事項 發佈時間:2008-04-02 20:38:30     在NT內核中,有時候不能立馬完成一個irp,需要pending它,這個時候有一些微妙的地方需要注意,因爲NT得代碼沒有真正公開,

原创 手工把一個PE文件裝載起來了

前面分析了LoadLibrary函數,今天根據前面分析的原理,居然手工把PE文件裝載成功了。當然爲了減少工作量,我還是利用了巧妙的方法。其實只要充分理解了虛擬地址,基地址,還有那些亂起八糟的PE表。回想起來也不是難的不可戰勝。最後的結

原创 PE文件結構及其加載機制

PE文件結構及其加載機制(一) 一、PE文件結構 PE即Portable Executable,是win32環境自身所帶的執行體文件格式,其部分特性繼承自Unix的COFF(Common Object File For

原创 VB6逆向工程淺析

VB6逆向工程淺析   2007-12-03 10:55:27|  分類: 破解|舉報|字號 訂閱 前言  VB的編譯有兩種方式,一種是P-Code方式,一種是本機代碼。P_Code方式是VB 從早期版本保留下來的

原创 VB下的插件開發

摘要 :本文從一個具體例子出發闡述了在Visual Basic 5.0環境下進行外接程序(Add-Ins)開發的原理、關鍵技術和注意事項,並對其相關技術,如ActiveX、多態性與接口、事件變量等VB5新引進的編程概念也做了必要的分析和

原创 A Crash Course on the Depths of Win32 Structured Exception Handling

A Crash Course on the Depths of Win32 Structured Exception Handling Matt Pietrek 著   董巖 譯 在所有 Win32 操作系統提供的機制中,使用最廣泛的未公

原创 [轉貼] 黑鷹VIP破解教程和天草破解教程的內容整體整理 [複製鏈接] zhang3314 電梯直達樓主 發表於 2011-4-14 23:02 | 只看該作者 分享到:QQ空間微信騰訊

[轉貼] 黑鷹VIP破解教程和天草破解教程的內容整體整理      [複製鏈接]     zhang3314 電梯直達 樓主  發表於 2011-4-14 23:02 | 只看該作者 

原创 PE文件加載和修改

一、        Windows加載器 加載器讀取一個PE文件的過程如下: 1. 先讀入PE文件的DOS頭,PE頭和Section頭。 2. 然後根據PE頭裏的ImageBase所定義的加載地址是否可用,如果已被其他模塊佔用,則重新

原创 賬戶備忘

清風的網盤 很多破解內容:http://qingfengwl.1000eb.com 百度雲 網盤 :柳州官財、vbsourcecode、QQ號我的三個網盤 我的無大小限制網盤:http://vbsourcecode.1000eb.com

原创 關於去掉vb中的nag窗口

1、用vbexplore打開exe文件,在屬性窗口查看nag窗口的timer空間的interval屬性,記錄下來,比如是7000,轉換爲16進制後爲1B58。 2、用WinHex打開exe文件,搜索581B(注意要把高低位顛倒來搜)。找到

原创 SEH in ASM 研究

SEH in ASM 研究(一) By Hume/冷雨飄心 爲什麼老調重彈:  SEH出現已絕非一日,但很多人可能還不徹底瞭解Seh的運行機制;有關seh的知識資料不是很多,asm級的詳細 資料就更少!seh不僅可以簡化程

原创 VB快速逆向法(特徵碼法)

標 題: VB快速逆向法作 者: nbw時 間: 2005-03-17,13:20鏈 接: http://bbs.pediy.com/showthread.php?t=12133 VB快速逆向法 作者:nbw 原作:B. Kathras

原创 OD常用斷點

OD常用斷點,裏面有VB絕對萬能斷點,殺VB程序專用 OD常用斷點之我收集,裏面有VB絕對萬能斷點,殺VB程序專用 常用斷點(OD中) 攔截窗口: bp CreateWindow 創建窗口  bp CreateWindowEx(A