科技密码
记录网络点滴生活

mengniu的文章

反汇编

汇编hook代码经验总结

mengniu阅读(9156)评论(0)赞(0)

整理自己hook汇编代码的经验。 1、现场的保存和恢复 之前是逐条push和pop,后来在网上看到更简洁的方法:pushad(机器码是:0x60),popad(机器码是0x61),一次性保存和恢复所有寄存器。 2、跳转 有3种方式,一种是c...

教程

沙盘Sandboxie命令行用法

mengniu阅读(8280)评论(0)赞(0)

沙盘程序可以使用dos命令和相关参数完成下列功能。 Start启动:在沙盘中运行程序 Stop 停止:关闭沙盘程序 List列表:显示在闪盘中运行的程序列表 Delete 删除:删除沙盘中的内容 Reload重载:重新载入沙盘配置 Disa...