WinDbg实战调试命令笔记
exchen 14年前 (2011-08-01) 5251浏览
1.字符串查看 da esp-20 //显示ansi字符串 du esp-20 //显示ansi字符串 db esp-20 dd esp-20 dt SYSTEMTIME //查看结构体 dt ole32!SYSTEMTIME 01960...
exchen's blog专注软件安全
exchen 14年前 (2011-08-01) 5251浏览
1.字符串查看 da esp-20 //显示ansi字符串 du esp-20 //显示ansi字符串 db esp-20 dd esp-20 dt SYSTEMTIME //查看结构体 dt ole32!SYSTEMTIME 01960...
exchen 14年前 (2011-07-27) 5556浏览
在Win7下默认DbgPrint输出信息后,使用DbgView看不到内容。 新建一个reg文件,双击导出就行了。 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\Curr...
exchen 14年前 (2011-07-21) 5303浏览
数据执行保护 = DEP = Data Excute Protection 1、Windows XP下关闭 在桌面“我的电脑”点击鼠标左键——属性——高级——性能设置选项 2、Vista/2008/Win7下关闭 新建一个批处理文件,写下这些内容...
exchen 14年前 (2011-07-17) 4067浏览
Hook WriteFile之后,printf也会调用WriteFile,把hook函数都整乱了,改用OutputDebugString输出信息 转载请注明:exchen's blog » Hook 小记...
exchen 14年前 (2011-07-16) 5505浏览
用CreateFile为例子,讲解一下Ring3下的Inline Hook API,基本原理很简单 1、获取CreateFile函数的地址 2、读取CreateFile函数的前8个字节 3、将CreateFile函数的前8个字节,修改成mov eax...
exchen 14年前 (2011-07-09) 6275浏览
忘记BIOS密码,可以使用Debug的o命令来破解 输入以下命令 o 70 19 o 71 15 q 重启电脑,系统提示CMOS校验和出错,并要求重新进入BIOS设置CMOS。 70和71是CMOS的两个端口,我们可以在...
exchen 14年前 (2011-07-06) 5009浏览
1、输入框 打开IE,访问 http://127.0.0.1/testasp/test.asp?uid=test 输入框里就显示字符test -----------------------------------------------------...
exchen 14年前 (2011-07-06) 5306浏览
login.htm <html> <td height="103" valign="top"><form name="form1" method="post" action="ok...
exchen 14年前 (2011-07-06) 4469浏览
ConnectOK.asp <% Dim Conn, ConnStr Set Conn = Server.CreateObject("Adodb.Connection") ConnStr ...
exchen 14年前 (2011-07-04) 5756浏览
首先在窗体上添加WM_CTLCOLOR消息,这时就会有一个OnCtlColor消息响应函数。 下面是我的OnCtlColor函数里的代码 HBRUSH CMyMailDlg::OnCtlColor(CDC* pDC, ...
exchen 14年前 (2011-06-24) 4925浏览
已经快三年没搞驱动了,前阵子由于工作的需要,看了看自己以前的百度老博客,玩了玩内核Hook,没想到蓝屏了。 这下没办法,得用Windbg调试下。我机器上装的是VirtualBox虚拟机。Windbg+VirtualBox调试内核,还真没玩过。 以前玩...
exchen 14年前 (2011-06-23) 3851浏览
1.分离数据库: 企业管理器--服务器--数据库--右键--分离数据库 2.在我的电脑中删除LOG文件 3.附加数据库: 企业管理器--服务器--数据库--右键--附加数据库 此法将生成新的LOG,大小只有500多K 转载请注明:exchen...