作者查詢 / dk3208
作者 dk3208 在 PTT 全部看板的留言(推文), 共121則
限定看板:全部
看板排序:
17F→: 那招叫nollie 270 noseslide,不是隨便一個36.224.88.29 07/25 20:26
18F→: nolie36.224.88.29 07/25 20:26
2F推: 晚你幾天, 可惜了03/18 21:53
8F推: 被刷兩筆+1, 不過銀行說沒有請款就不會入帳,只能多注意下08/29 13:24
9F→: 期帳單了08/29 13:24
80F→: but you can see even in super slow motion,04/26 14:56
82F→: you just see the ball hit the glass and maybe04/26 14:56
357F推: Doc R.I.P.11/08 09:08
1F→: 已寄信囉~10/09 18:28
24F推:Q大有檢查過link run time的方式相同嗎?(MT or MD)01/20 11:51
25F→:binary的size可能是差在run time有沒有包進lib裡01/20 11:52
7F→:user mode的話就像p大說的api hooking,例如 CreateProcess01/11 23:19
8F→:可以參考http://ppt.cc/gen.php01/11 23:19
9F→:或者是patch kernel,如這篇http://ppt.cc/7L;b01/11 23:21
10F→:不過第二種方法要寫driver,在x64上也會被擋01/11 23:22
11F推:sorry上面網址有問題,用01/11 23:27
12F→:http://www.codeproject.com/KB/system/hooksys.aspx01/11 23:27
13F→:http://www.codeproject.com/KB/system/hide-driver.aspx01/11 23:27
14F→:另外不曉得你用的browser是哪一種?Chrome和FF都有extension01/11 23:38
15F→:可以block ad,還可以自己設filter rules01/11 23:39
14F→:那假如fork一個.net的process,在從process中load這個dll11/26 17:02
15F→:這種方式符合你的需求嗎?11/26 17:03
60F推:假如是kernel mode driver基本上應該無法直接呼叫manage的11/23 01:10
61F→:dll,不過如果是user mode driver說不定有機會11/23 01:11