《x64dbg 自动化从入门到精通》共0篇
《x64dbg 自动化从入门到精通》
4.5 x64dbg 探索钩子劫持技术-五八三

4.5 x64dbg 探索钩子劫持技术

钩子劫持技术是计算机编程中的一种技术,它们可以让开发者拦截系统函数或应用程序函数的调用,并在函数调用前或调用后执行自定义代码,钩子劫持技术通常用于病毒和恶意软件,也可以让开发者扩展...
admin的头像-五八三admin2年前
0240
4.6 x64dbg 内存扫描与查壳实现-五八三

4.6 x64dbg 内存扫描与查壳实现

LyScript 插件中默认提供了多种内存特征扫描函数,每一种扫描函数用法各不相同,在使用扫描函数时应首先搞清楚不同函数之间的差异,本章内容将分别详细介绍每一种内存扫描函数是如何灵活运用,...
admin的头像-五八三admin2年前
0230
4.7 x64dbg 应用层的钩子扫描-五八三

4.7 x64dbg 应用层的钩子扫描

所谓的应用层钩子(Application-level hooks)是一种编程技术,它允许应用程序通过在特定事件发生时执行特定代码来自定义或扩展其行为。这些事件可以是用户交互,系统事件,或者其他应用程序内...
admin的头像-五八三admin2年前
0200
4.10 x64dbg 反汇编功能的封装-五八三

4.10 x64dbg 反汇编功能的封装

LyScript 插件提供的反汇编系列函数虽然能够实现基本的反汇编功能,但在实际使用中,可能会遇到一些更为复杂的需求,此时就需要根据自身需要进行二次开发,以实现更加高级的功能。本章将继续深...
admin的头像-五八三admin2年前
0210
4.4 x64dbg 绕过反调试保护机制-五八三

4.4 x64dbg 绕过反调试保护机制

在Windows平台下,应用程序为了保护自己不被调试器调试会通过各种方法限制进程调试自身,通常此类反调试技术会限制我们对其进行软件逆向与漏洞分析,下面是一些常见的反调试保护方法: IsDebugg...
admin的头像-五八三admin2年前
0180