首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
企服
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
企服
专栏
CTF
排行榜
知识库
工具下载
看雪峰会
看雪20年
看雪商城
证书查询
专栏首页
汉客儿
汉客儿
www.hankeer.org | 分享Rootkit经验技巧
67
人关注
|
30
篇文章
关注
[原创]华为电脑管家PcManager多屏协同功能破解
&https://bbs.pediy.com/3; &https://bbs.pediy.com/3; &https://bbs.pediy.com/3; 让友商电脑兼容了一下华为系专属的多屏协同功能&https://bbs...
anhkgg
评论
711506
人阅读・2020-01-31 11:00
[原创]SuperWeChatPC开源开放开发者SDK-打造你的超级微信
SuperWeChatPC开源开放开发者SDKanhkgg(公众号:汉客儿)2019年2月25日 SuperWeChatPC刚开始仅仅只是PC微信多开工...
anhkgg
评论
946677
人阅读・2019-02-25 13:10
[原创]源码,PSAPI和tool help获取进程详细信息,包括进程,线程,模块,堆,内存分页
最近看到漏洞板块帖子都看不到,很恼火啊,就希望发个帖转正 本人太菜,发不出什么高技术含量的帖子,无奈希望拿这份源码混个精,转正看看漏洞板块的帖子 虽然已经编程几年了,但...
anhkgg
评论
936906
人阅读・2019-02-25 10:44
[原创]两个样本分析,两种进程注入学习
对于具体功能,没怎么分析,主要是为了学习两种技术,希望大牛们多多指教 1. 起因 某次卡饭hips浏览中,看到某高大上进程注入方式(主要是某人头发长),惊为天人,技术堪...
anhkgg
评论
928636
人阅读・2019-02-25 10:44
[原创]小Win,点一份APC(Apc机制详解)(一)
翻开翻开小Win的菜单,APC赫然在目...做工讲究,味道不错,是小Win的热门菜,我们点一来尝尝!吃了可以做很多事情...APC注入APC注入...
anhkgg
评论
934341
人阅读・2019-02-25 10:44
[原创]让代码飞出一段钢琴曲(freepiano小助手)(全局键盘钩子+dll劫持)+有码
概述突然想玩一下键盘弹曲子,就找到了freepiano,专业的东西不懂,就找了写简谱来玩玩,感觉挺不错的,哈哈~~玩疯了之后,突然想到,我平时写代码,是不是可以弹出一...
anhkgg
评论
951373
人阅读・2019-02-25 10:44
[原创] 微信(WeChat)电脑端多开分析+源码
0x00 前言不知道大家有没有多个微信号,我反正有一两三个。现在电脑端微信使用频率也比较高,主要用于大文件传输,或者手机电脑文件互传等等,除了不能收红包和看朋友圈,貌似电脑端没其他毛病。哦...
anhkgg
评论
963179
人阅读・2019-02-25 10:44
[原创]免杀技术有一套(免杀方法大集结)(Anti-AntiVirus)
00. 概述什么是免杀?来自百科的注解:免杀,也就是反病毒(AntiVirus)与反间谍(AntiSpyware)的对立面,英文为Anti-AntiVirus(简写Virus AV),逐字...
anhkgg
评论
1030854
人阅读・2019-02-25 10:44
[原创]WannaCry深度详细分析报告(偏重策略)
0x00. 前言说明一下,本来应该一周前就发出来,由于某些自己的功利心作祟,导致晚了几天,惭愧!最近,WannaCry是火了一把,到处都是分析文...
anhkgg
评论
943992
人阅读・2019-02-25 10:43
[原创]看雪CTF2017第二题lelfeiCM的writeup
主要有一下几大点:0. 定位算法位置由于是console程序,并且没有隐藏字符串,通过OD/IDA找到关键字符串,所在函数就...
anhkgg
评论
920798
人阅读・2019-02-25 10:43
◀
1
2
3
▶
汉客儿
作者:
anhkgg
www.hankeer.org | 分享Rootkit经验技巧
67
关注数
30
文章数
关注
热门文章
1
[原创]免杀技术有一套(免杀方法大集结)(Anti-AntiVirus)
2
[原创] 微信(WeChat)电脑端多开分析+源码
3
[原创]让代码飞出一段钢琴曲(freepiano小助手)(全局键盘钩子+dll劫持)+有码
4
[原创]SuperWeChatPC开源开放开发者SDK-打造你的超级微信
5
[原创]WannaCry深度详细分析报告(偏重策略)
6
[原创]源码,PSAPI和tool help获取进程详细信息,包括进程,线程,模块,堆,内存分页