finalspeed使用说明
github地址:https://github.com/91yun/finalspeed 一键安装:wget -N --no-check-certificate https://raw.githubusercontent.com/91yun/finalspeed/master/install_fs.sh && bash ins...
CENTOS安装Shadowsocks
wget http://mirrors.linuxeye.com/oneinstack.tar.gz tar xzf oneinstack.tar.gz cd oneinstack ./shadowsocks.sh install Shadowsocks添加用户:./shadowsocks.sh adduser Shadowsocks卸载:....
反调试技术常用API,用来对付检测od和自动退出程序
在调试一些病毒程序的时候,可能会碰到一些反调试技术,也就是说,被调试的程序可以检测到自己是否被调试器附加了,如果探知自己正在被调试,肯定是有人试图反汇编啦之类的方法破解自己。为了了...
(转)静态分析:IDA逆向代码段说明 text、idata、rdata、data
通常IDA对一个PE文件逆向出来的代码中, 存在四个最基本的段text、idata、rdata、data, 四个段为PE文件的结构中对应的段。 一、text段: 该段位程序代码段,在该段一开始就可以看到: .text:00...
aardio不能使用数组的几个地方
目前发现aardio几个情况下使用数组会发生内存占用不断增加,不能释放的问题。 1.线程共享表,其中的元素赋值成数组。 2.线程call(thread.callWnd)中传递的参数中使用数组。 具体原因和根本解...
查壳时Overlay的分析【转载】
什么是Overlay 当我们在玩脱壳的时候,用PE查出来的东西常常会看到一个[Overlay]. 今天找了篇文章大家看看: ------------------------------------------------------------------------------...
查看运行进程的启动参数 (WINDOWS)
查看所有运行中进程的命令行参数: wmic process get caption,commandline /value 查询指定进程的命令行参数: wmic process where caption='notepad.exe' get caption,commandline /value



