首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
企服
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
企服
专栏
CTF
排行榜
知识库
工具下载
看雪峰会
看雪20年
看雪商城
证书查询
专栏首页
汉客儿
汉客儿
www.hankeer.org | 分享Rootkit经验技巧
67
人关注
|
30
篇文章
关注
[原创]看雪CTF2017第六题 Ericky-apk详细writeup(从一个安卓新手的角度)
概述本题是安卓cm,目测肯定需要调试so。准备工具:ApkIde改之理(其他类似的也行,能够反编译apk,得到jar,so...
anhkgg
评论
505337
人阅读・2019-02-25 10:43
[原创]一种通用DLL劫持技术研究
通用DLL劫持技术研究by anhkgg2018年11月29日 写在前面Dll劫持相信大家都不陌生,理论就不多说了。Dll劫持的目的一般都是为了自己的dl...
anhkgg
评论
502646
人阅读・2019-02-25 10:43
[原创]微信PC端技术研究-消息防撤销
微信PC端技术研究-消息防撤销by anhkgg2018年11月30日 0x1. 写在前面不知道大家有没有遇到过这种情况,微信收到消息,但是没有及时查看,...
anhkgg
评论
521857
人阅读・2019-02-25 10:43
[原创]「神器」不容错过!逆向调试好帮手:神算子偏移计算工具
「神器」调试好帮手:神算子偏移计算工具by anhkgg2018年12月11日 0x01.写在前面做逆向调试的小伙伴应该都遇到过这种问题:在同时使用两大神...
anhkgg
评论
558004
人阅读・2019-02-25 10:43
[原创]微信PC端技术研究(2)-保存聊天语音
微信PC端技术研究-保存聊天语音by anhkgg(公众号:汉客儿)2019年1月31日0x0. 前言最近又学习了某位大佬用CE的方法,大佬的一句话有点醍醐...
anhkgg
评论
358547
人阅读・2019-02-25 10:43
[原创]微信PC端技术研究(3)-如何找到消息发送接口
微信PC端技术研究-如何找到消息发送接口by anhkgg(公众号:汉客儿)2019年2月18日 0x0. 前言准备工具:Cheat Engine,Oll...
anhkgg
评论
348595
人阅读・2019-02-25 10:43
[原创]SuperWeChatPC开源开放开发者SDK-打造你的超级微信
SuperWeChatPC开源开放开发者SDKanhkgg(公众号:汉客儿)2019年2月25日 SuperWeChatPC刚开始仅仅只是PC微信多开工...
anhkgg
评论
329009
人阅读・2019-02-25 10:43
[原创]看雪CTF2017第五题 独行孤客CrackMe的writeup
0x00. 先看驱动驱动不大,才20多个函数。从入口开始分析。1. 创建设备.text:000107D5 68 58 13 01 00 &nbs...
anhkgg
评论
351157
人阅读・2017-11-07 09:03
[原创]看雪CTF2017第二题lelfeiCM的writeup
主要有一下几大点:0. 定位算法位置由于是console程序,并且没有隐藏字符串,通过OD/IDA找到关键字符串,所在函数就是关键算法函数:.data:00409058 aWellDone  ...
anhkgg
评论
358835
人阅读・2017-11-07 09:03
[原创]WannaCry深度详细分析报告(偏重策略)
0x00. 前言说明一下,本来应该一周前就发出来,由于某些自己的功利心作祟,导致晚了几天,惭愧!最近,WannaCry是火了一把,到处都是分析文章,报告,解决方案等等。趁着这个热度,我也来跟风一把。前前后后把WannaCry详细分析了一遍。从文件释放、...
anhkgg
评论
353524
人阅读・2017-11-07 09:02
◀
1
2
3
汉客儿
作者:
anhkgg
www.hankeer.org | 分享Rootkit经验技巧
67
关注数
30
文章数
关注
热门文章
1
[原创]免杀技术有一套(免杀方法大集结)(Anti-AntiVirus)
2
[原创] 微信(WeChat)电脑端多开分析+源码
3
[原创]让代码飞出一段钢琴曲(freepiano小助手)(全局键盘钩子+dll劫持)+有码
4
[原创]SuperWeChatPC开源开放开发者SDK-打造你的超级微信
5
[原创]WannaCry深度详细分析报告(偏重策略)
6
[原创]源码,PSAPI和tool help获取进程详细信息,包括进程,线程,模块,堆,内存分页