- 博客(38)
- 收藏
- 关注
原创 命令行工具篇 | grep, findstr
命令行工具grep(linux), findstr(Windows)的基本用法,用于查找筛选/过滤/匹配的文件和文本。
2025-09-14 20:08:32
846
原创 Win32学习笔记 | recv函数
在对程序逆向分析的开始,recv函数(接收网络数据)是常用的断点位置,recv 函数从连接的套接字或绑定的无连接套接字接收数据
2025-08-31 20:37:21
387
原创 x86汇编语言入门基础(三)汇编指令篇5 串操作
x86汇编指令字符串操作:读取字符lodsb, 保存字符stosb, 复制字符movsb,清除/设置方向标志cld/std,扫描查找字符scasb
2025-07-26 22:11:34
1086
原创 笔记 | 理解C/汇编中的数组元素访问
通过对C语言中数组访问的理解,理解汇编中对数组元素的访问,需求场景:PE可执行文件解析,从导出函数数组中,访问目标函数
2025-07-11 12:08:08
659
原创 x86汇编语言入门基础(三)汇编指令篇2 算术运算
x86汇编指令介绍第二篇:指令语法格式、算术运算指令:add, sub, inc, dec, neg、文档查阅中的o..szapc字段
2025-07-10 13:32:07
823
原创 x86汇编语言入门基础(三)汇编指令篇1 逻辑位运算
x86汇编指令介绍第一篇:指令语法格式、文档初阶查阅指引、逻辑位运算指令:AND, OR, XOR, NOT, TEST
2025-07-03 21:56:27
1043
原创 Python 学习 | 函数function与方法method的区别
函数和方法都有通过“."点号来调用的场景;方法本质上也是函数,但是方法的调用需要通过实例(对象)调用,函数可以直接通过函数名调用。
2025-05-15 18:01:17
577
原创 Win32学习笔记 | CreateThread, WaitForSingleObject函数
CreateThread 是 kernel32.dll 中的一个函数,可用于在调用进程的虚拟地址空间内创建一个新线程来执行代码
2025-05-15 17:40:30
570
原创 笔记 | x86系统调用约定
x86架构系统调用约定定义了函数间数据传递的规则,重点关注参数传递、栈清理、寄存器使用。常见的调用约定有__cdecl、__stdcall和__fastcall。
2025-05-12 11:01:55
1562
原创 技法笔记1 | 使用负偏移规避空字节
在编写shellcode时,空字节(\x00)可能导致截断问题。本文通过实例展示了如何通过负偏移量规避空字节。
2025-05-09 20:41:44
225
原创 Win32学习笔记 | LoadLibraryA,GetProcAddess函数
通过LoadLirabryA与GetProcAddress的组合使用,可实现动态加载DLL并调用其中的函数
2025-05-05 13:57:07
991
RFC20 - ASCII字符集 - ASCII format for Network Interchange
2025-07-17
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅
1