您正在查看 "文章收藏" 分类下的文章
2007年08月07日 星期二 下午 05:05
1. 查询符号
kd> x nt!KeServiceDescriptorTable*
8046e100 nt!KeServiceDescriptorTableShadow = <no type information>
8046e0c0 nt!KeServiceDescriptorTable = <no type information>
kd> ln 8046e100
(8046e100) nt!KeServiceDescriptorTableShadow |
2007年05月22日 星期二 下午 10:17
Ctrl+F2 - 重启程序,即重新启动被调试程序。如果当前没有调试的程序,OllyDbg会运行历史列表[history list]中的第一个程序。程序重启后,将会删除所有内存断点和硬件断点。
译者注:从实际使用效果看,硬件断点在程序重启后并没有移除。
Alt+F2 - 关闭,即关闭被调试程序。如果程序仍在运行,会弹出一个提示信息,询问您是否要关闭程序。
F3 - 弹出“打开32位.EXE文件”对话框[Open 32-bit .EXE file],您可以选择可执行文件,并可以输入运行参数。
Alt+F5 - 让OllyDbg总在最前面。如果被调试程序 |
2007年04月16日 星期一 下午 05:32
有些信息在存储时,并不需要占用一个完整的字节, 而只需占几个或一个二进制位。
例如在存放一个开关量时,只有0和1 两种状态,用一位二进位即可。为了节省存储空间,
并使处理简便,C语言又提供了一种数据结构,称为“位域”或“位段”。所谓“位域”
是把一个字节中的二进位划分为几个不同的区域,并说明每个区域的位数。每个域有一个
域名,允许在程序中按域名进行操作。 这样就可以把几个不同的对象用一个字节的二进
制位域来表示。一、位域的定义和位域变量的说明位域定义与结构定义相仿,其形式为: |
2006年10月23日 星期一 上午 10:54
江海客/ANTIY
1、熟练的ASM/C/C++程序员,其中C/C++的开发能力要比ASM能力更重要 ;
2、出色的黑箱系统分析能力、跟踪调试能力和逆向工程能力;
3、对主流操作系统的系统原理;编译原理;数据结构等方面深厚的基础。
--其实2、3是互为促进、相辅相成的;
4、对反病毒体系架构和模型的深入认识和理解,对整个安全架构的清晰认识;
5、对主流病毒技术的深入理解 ;
|
2006年10月15日 星期日 下午 02:39
◆ 当今中国最流行的是什么主义?答:犬儒主义。
欧文豪指出极权主义有三个阶段:
(一)乌托邦,令人心醉神迷的天堂理想,它诱发了狂热,而狂热则导致了
(二)大规模的恐怖和人间地狱;然后,狂热与恐怖被耗尽,于是, |
|
|