首页
番剧
直播
游戏中心
会员购
漫画
赛事
投稿
共读《wireshark网络分析就这么简单》整书完整版_持续更新
8.9万
150
2023-01-09 10:28:27
2106
1251
9202
386
课程总结
收起全部章节
关闭课程总结
暂无课程总结
注意,这不是一个教程,仅仅是记录一下我学习的过程。 链接:https://pan.baidu.com/s/1nsmvgkwOiTLkNGVIVC3xUQ?pwd=dlhi 提取码:dlhi 不喜欢用百度云盘的同学,可以在科学上网之后访问谷歌网盘进行下载https://drive.google.com/drive/folders/1eY9ct6L1wlNqyuk3586zDNUAxdpYo26s?usp=sharing 如果大家有条件,还请支持书籍的作者,考虑购买实体书。 实验当中有些文档,可在我的博客上看到哟:https://www.cnblogs.com/yizhangheka
学习
网络
分析
记录
wireshark
贺贺的学习笔记
发消息
一只IT小小鸟
关注 6474
逆向
20/32
创建者:迷途的闲云
加载中...
ARM汇编入门
4万播放
37.ARM汇编(入门)
49:18
38.ARM汇编(寄存器)
22:25
39.cemu环境配置
19:43
40.ARM汇编(寻址方式)
51:01
41.ARM汇编(堆栈)
32:46
42.ARM汇编(函数的栈帧)
34:31
43.ARM汇编(全局资源重定位)
22:54
44.汇编级C逆向(第一个程序)
12:48
45.汇编级C逆向(局部_全局_静态变量)
31:02
46.ARM64汇编
44:45
47.ARM64下的函数传参与返回值
42:11
48.ARM64下的函数传参与返回值2
20:43
ARM架构及汇编
5.5万播放
2.1.ARM指令集类型、模式特权级、寄存器概览
20:58
2.2.通用寄存器有哪些、对于寄存器访问的限制
11:31
2.3.寄存器的别名(非重点知识)
02:41
2.4.程序计数器PC和程序标志寄存器APSR
05:45
2.5.Q标志
03:03
2.6.CPSR寄存器
02:33
2.7.SPSR寄存器
04:33
2.8.指令集分类概览
06:51
2.9.ARM移位操作简介(非重点)
02:12
3.1一行汇编源代码的组成
16:58
3.2汇编源代码中的“常量”有哪些?
04:06
3.3汇编源代码中的“分区”
07:03
3.4汇编源代码“模块”的基本结构
06:05
3.5MDK编译过程举例
03:32
4.1子程序如何调用、返回?
14:22
4.2载入立即数到寄存器的方法?
20:12
4.3文本池_详解带例程
10:18
4.4载入地址到寄存器_受限的ADR指令
14:31
4.5载入地址到寄存器_受限的ADRL伪指令
02:15
4.6载入地址到寄存器_不受限的LDR伪指令
13:03
4.7载入地址到寄存器_不受限的MOV32伪指令
01:06
4.8寄存器和内存交互_寄存器和寄存器交互
06:59
4.9多寄存器和内存交互_LDM和STM
23:10
4.10栈操作PUSH_POP以及LDM_STM例程讲解
12:58
4.11寄存器和系统寄存器间的数据传输
04:19
4.12宏macro替换重复代码块_数字局部标号预习
11:41
4.13label的重定位
06:39
5.1条件执行_条件代码后缀_条件分支
15:56
5.2条件标志_条件代码的含义
17:01
6.1变量_常量_命名方法
25:02
6.2标号label详解
12:12
6.3数字局部标号_数字_逻辑_字符串
42:59
7.1指令集使用时的注意事项
24:40
8.1内存对齐和ALIGN指示符
27:37
X64 内核基石之上:驱动读写、网游实战与 VT 基础解读
2.8万播放
1.驱动读写项目1-三环与驱动另类通信方式_ev
34:51
3.驱动读写2-注册回调_ev
20:33
4.驱动读写3-完善r3与r0之间的通信_ev
16:03
5.驱动读写4-卸载通信_ev
10:57
6.驱动读写5-驱动层读取进程内存_ev
19:17
7.驱动读写6-修改cr3读取内存_ev
22:41
8.驱动读写7-MDL方式访问内存_ev
34:20
9.驱动读写8-驱动读取内存测试_ev
20:15
10.驱动读写9-获取应用层加载的模块_ev
32:59
1.驱动读写10-作业讲解
19:42
2.驱动读写11-win10下r3与r0的另类通信方式
08:18
3.驱动读写12-查找指定内核模块
29:02
4.驱动读写13-特征码搜索
30:25
5.驱动读写14-特征码搜索2
13:09
6.驱动读写15-蓝屏处理
30:24
7.驱动读写16-代码实现驱动加载
20:03
8.驱动读写17-驱动名称随机
29:26
9.驱动读写18-内存属性查询
29:11
10.驱动读写19-作业讲解
12:44
1.驱动读写20-注册回调实现进程保护
30:18
2.驱动读写21-修改进程对象头实现进程保护
14:23
3.驱动读写22-隐藏回调保护
20:04
4.驱动读写23-0环线程劫持1
25:19
5.驱动读写24-线程劫持2
17:31
6.驱动读写25-进程、线程、模块检测
20:36
1.X64汇编与32区别_ev
16:55
2.X64调用约定_ev
25:37
3.X64HOOK_ev
13:20
4.函数调用_ev
16:09
5.游戏血值来源_ev
17:43
6.使用背包物品call_ev
22:23
8.变长传参、浮点类型传参_ev
11:14
9.X64下调用游戏功能call_ev
18:07
10.使用指定物品代码实现_ev
23:40
1.屏蔽玩家功能分析
13:36
2.周围对象分析1
32:47
3.周围对象分析2
27:17
4.对象数组结构分析
33:38
5.选中最近的怪物
25:52
6.自动选怪代码实现
23:46
7.普通攻击call
12:43
8.地面物品分析
24:55
9.地面物品类型区分
16:19
10.自动寻路
22:44
1.自动寻路代码实现
15:15
2.按键call分析
19:19
3.走路call分析1
28:27
4.走路call2-CE搜索基址技巧
25:29
5.另一种方式分析走路call
12:28
6.已接任务列表分析
18:45
7.NPC对话call
18:02
8.喊话call分析
19:36
9.天人合一分析
16:59
10.技能数组分析
25:56
1.X64段寄存器_ev
12:57
2.x64下的系统段_ev
15:23
3.64位调用门提权_ev
21:35
4.32应用使用调用门_ev
12:25
5.64位页表_ev
14:44
6.win7下的页表基址_ev
18:36
7.win10下的页表基址_ev
14:39
8.通过页表基址修改页属性_ev
20:52
9.作业讲解_ev
22:30
10.X64SSDT_ev
18:14
1.x64SSDT表遍历
18:00
2.X64下SSDT HOOK
28:07
3.win1064位全局句柄表解析
16:28
1.VT技术简介_ev
19:50
2.VT开启流程-环境检测_ev
30:46
3.VT开启流程-初始化工作_ev
26:02
4.VT开启流程-VMCS区域_ev
13:07
5.VT开启流程-填充VMCS_ev
13:26
6.VT开启流程-作业讲解_ev
26:46
7.VT开启流程-作业讲解_ev
22:07
8.VT开启流程-Rip Rsp内容补充_ev
19:13
9.VT开启流程-完善Guest区域_ev
20:25
10.VT开启流程-HOST区域_ev
13:16
1.VT开启流程-VMCS控制区
20:37
2.VT开启流程-vmentry,vmexit
23:48
3.VT开启流程-handler
26:11
4.VT开启流程-事件处
19:43
5.VT开启流程-CPUID处理
17:04
6.VT开启流程-关闭VT
28:56
7.VT开启流程-VT启动测试
33:35
8.VT开启bug处理
32:22
9.MSR寄存器拦截
25:32
10.MSR寄存器拦截代码实现
31:45
1.MSR寄存器拦截扫尾
12:33
EPT
25:58
EPT初始化
49:09
EPT实现无痕HOOK1
30:07
EPT实现无痕HOOK2
01:01:12
EPT实现无痕HOOK3
37:56
开启EPT
22:18
开启EPT检测
20:06
小肩膀安卓逆向百集105集完整原版(无密原版)
4.9万播放
01 Android体系结构
14:01
02 APK基本结构
14:39
03 JVM、DVM与ART
05:16
04 Android开发工具配置与使用
23:19
05 Android逆向工具配置与使用
30:56
06 Android调试工具配置与使用
07:48
07 Android辅助工具配置与使用
15:32
08 Android抓包工具配置与使用
37:51
09 Android分区目录与ADB指令与Linux命令行
54:14
10 真机调试环境配置
22:02
11 刷机详解
29:57
12 网页端回顾与APP端展望
01:09:55
13 Java基础(扫盲)
30:00
14 Java基础(变量)
13:40
15 Java基础(类型转换)
14:35
16 Java基础(运算符)
10:41
17 Java基础(语句)
16:42
18 Java基础(函数)
17:09
19 Java基础(数组)
13:44
20 算法基础(Base64与Hex)
34:09
21 BouncyCastle配置
12:47
22 算法基础(消息摘要算法)
12:37
23 Java加解密(MD5)
17:17
24 Java加解密(SHA)
06:01
25 Java加解密(MAC)
09:27
26 JS加解密(MD5)
15:02
27 JS加解密(SHA)
06:00
28 JS加解密(MAC)
22:42
29 算法基础(对称加密算法)
19:05
30 Java加解密(DES)
20:22
31 Java加解密(DESede)
10:59
32 Java加解密(AES)
16:08
33 JS加解密(DES)
17:06
34 JS加解密(TripleDES)
05:59
35 JS加解密(AES)
07:37
36 算法基础(非对称加密算法)
23:34
37 Java加解密(RSA)
29:56
38 JS加解密(RSA)
28:18
39 Java加解密(数字签名)
13:50
40 JS加解密(数字签名)
11:02
41 OpenSSL
23:30
42 windows动态链接库(把C代码封装成DLL)
51:55
43 国密算法SM4
43:14
44 Smali基础
22:04
45 xx合伙人(抓包细节_静态分析_DDMS)
36:16
46 xx镇江(JEB动态调试_匿名管道)
01:16:31
47 xx15圈(APP资源ID)
01:09:31
48 xx05电影网(DevicesId的处理_通过解密获取参数)
40:15
49 x果
57:54
50 x对面(通过定位加密函数解决问题)
41:15
51 x嘟牛
41:14
52 x小薪
29:24
53 x红书(hook定位_算法分析)
32:45
54 x红书(算法还原_打包jar)
27:35
55 x红书(易语言调用jar)
32:16
56 常规方法总结
32:04
57 XposedHook框架安装
40:25
58 XposedHook初探
32:23
59 XposedHook多dex
33:29
60 自吐算法模块开发(代码基本框架)
18:34
61 自吐算法模块开发(Hook消息摘要算法)
23:03
62 自吐算法模块开发(HookMAC算法)
23:39
63 自吐算法模块开发(HookDES算法)
23:06
64 自吐算法模块开发(HookDESede算法)
04:08
65 自吐算法模块开发(HookRSA算法)
12:59
66 x蛛电影(自吐算法_RSA密钥转换_NoPadding填充详解)
42:22
67 x酷
17:30
68 x米社区
41:46
69 x贷网(x60加固)
15:29
70 x资宝(x60加固)
18:37
71 x车
05:47
72 x之家
32:35
73 x人网
21:42
74 x氧美容(分析调试)
30:18
75 x氧美容(算法还原)
15:51
76 x视红包
17:42
77 q多多
04:07
78 j多多彩票
18:05
79 x涯社区(x讯加固)
13:45
80 x卢小说(x讯加固)
14:50
81 初探jni
36:13
82 C语言(扫盲)
16:42
83 C语言(数据类型)
14:10
84 C语言(内存地址)
11:56
85 C语言(指针入门)
36:00
86 C语言(指针应用)
38:36
87 C语言(数组指针_指针运算)
36:17
88 C语言(字符串_多级指针)
18:45
90 C语言(函数指针)
08:32
91 jni.h
15:05
92 x报观察(分析)
18:52
94 jni函数注册
18:24
95 x报观察(IDA动态调试)
51:41
96 x马拉雅(分析)
49:41
97 x马拉雅(调试)
28:23
98 x蜂窝旅游
25:56
99 知乎(sign)
13:14
100 知乎(udid)
51:04
101 补充(让SM4.dll在别人的机子上跑起来)
04:59
102 x度
43:50
103.Android签名机制1
16:21
104.Android签名机制2
25:56
105.APP逆向终极禁术
41:29
共读《wireshark网络分析就这么简单》整书完整版_持续更新
1.为什么要仔细阅读这本书
1.为什么要仔细阅读这本书
15:53
从一道面试题开始说起(重制最新版本2023-01-17晚)
42:10
2.从一道面试题开始A主机pingB主机(旧版)
36:52
3.从一道面试题开始B主机pingA主机(旧版)
47:14
4. 一个简单的应用实例-理论
20:58
5.一个简单的应用实例-实验
04:19
6.notepad保存文件的过程
19:10
7.excel文件保存的过程
20:06
8.到底什么是混杂模式
21:26
9.到底要不要设置抓取报文的长度
33:45
10.wireshark的时区问题
22:08
11.wireshark的报文锚定
55:10
12.着色和时间格式
24:24
13.显示过滤器和数据包修改(2023-1-13晚)
45:27
14.显示过滤器补充和追踪流的详解(2023-1-13日晚)
46:56
15.关于ARP广播另类应用(2023-1-14早)
30:46
16.一个容易出错的小幻觉(2022-01-15晚)
50:21
17.一个很基础的问题-判断对方是否在线(2022-01-15晚)
04:50
18.通过wireshark分析NFSv3的挂载过程(2023-01-25晚)
20:42
19.wireshark分析在防火墙打开的情况下NFSv3挂载时的问题(2023-01-25晚)
15:45
20.通过wireshark分析挂载失败的问题
11:58
21.通过wireshark分析NFSv3读取的过程
16:34
22.通过wireshark分析NFSv3写入失败
10:27
23.通过wireshark分析NFV3文件写入过程
11:17
24.通过wireshark分析NFSv3常用参数
05:29
25.通过wireshark分析noac对NFSv3读写性能的影响
05:55
26.wirehark的隐性的知识点_工作位置
15:12
27.wireshark的隐性知识点_链路层分片_tso功能
36:31
28.wireshark的隐性知识点_链路层分片_tso和gro功能
10:14
29.通过wireshark看网络分层-MSS
14:53
30.当路由器MTU大于客户端MTU时的工作流程
40:14
31.配置NFSv2使其支持UDP
16:57
32.通过wireshark观察write_call的写入过程
07:04
33.巨型帧与NFS性能的影响
18:59
34.tcp_端口
16:45
Android Framework源码与内核深入解析,Binder_Handler_WMS_AMS……
9629播放
0.Android Frameword开发揭秘
01:31
1.Android 11系统架构解析
16:21
2.init进程启动 zygote的流程源码解析
16:38
3.zygote 启动JVM&socket服务器分析
20:02
4.zygote运行与优化全流程分析
28:54
5.zygote为什么不用binder通信
22:29
6.systemServer进程启动分析
21:19
7.serviceManager& SystemService的关系
26:46
8. 应用启动流程总揽&WMS
18:05
9. AMS&WMS的关系分析
12:23
10. View显示流程及绘制流程
21:19
11. window职责分析
13:21
12. activity 如何添加和显示window
21:28
13. wms 添加 view进行显示的时机
09:48
14.为什么打公司的app有多个进程而你的app没有
16:16
15.binder 驱动是什么?
17:21
16.进程通信的binder 应该如何管理
17:51
17.每个进程自己的binder是如何构建的
23:15
18.ServcieManager是如何作为守护进程工作的
22:48
19.AMS中app如何注册自己的binder
23:54
20.BInder的内核管理机制
18:02
21.内存共享机制是如何完成handler跨线程
26:53
22.handler 导致内存泄漏的原理
20:34
23.Sychronized锁机制与wait notify原理解析
34:56
24.AMS中如何应用handler进行管理
24:15
25.享元设计模式应用原理解析
19:19
26.Handler的阻塞机制为什么不会导致ANR
12:53
27.Binder为什么这么重要?
22:24
28.Linux原有IPC机制在Android中的应用场景
16:40
29.Binder与其他IPC机制的区别
21:05
30.Binder为什么只需要拷贝一次?
11:50
31.MMAP实现内存映射
31:38
32.为什么要搭建知识体系
12:55
33.AIDL是什么,生成的Java类长什么样?
28:00
34.bindService的流程是什么样的?
11:18
35.Binder传递数据大小限制
23:37
36.UI显示体系
09:20
37.View.invalidate()背后的刷新逻辑
24:35
38.AMS如何与WMS建立绑定关系
18:36
39.ViewRootImpl 如何成为 UI绘制中的桥呢
32:42
40.如何在onResume中永远获取到View的宽高
23:37
41.handler Message如何帮助我们监听刷新的时间
15:03
42.如何在子线程中更新UI
09:17
43.Android整体启动流程简析
10:11
44. zygote的启动流程
29:59
45.system_server进程的创建
13:40
46.ATM和AMS的启动流程
26:52
47.Activity的启动流程
38:52
48.Activity的生命周期和栈的管理
11:21
49.activity生命周期中何时创建Window的
14:45
50.window到底是在Activity哪个生命周期创建的?
28:22
51.viewRootImpl 与Activty之间的桥 Window是怎么搭建起来的?
06:30
52.在onResume函数中可以度量view的宽高吗?
10:05
53.子线程可以更新UI,逻辑在这
16:38
54.handler 如何管理和消化 UI刷新消息的
33:10
55.View 的绘制过程中用的是同一个canvas吗?
09:44
56.Activity在Create阶段做的你不知道的事
14:07
57.android子线程能够更新UI的原理是什么?
24:28
58.View绘制流程到底你懂吗?
15:44
59.onMeasure的职责是什么
07:27
60.Activity&Window&view的真实关系
14:50
61.从设计模式的角度看代码设计思想
11:10
62.handler与View刷新的关系
16:35
63.handler消息屏障对刷新的保护
19:09
64.view的创建过程
10:23
65.为什么面试要问Binder
13:35
66.Binder有什么优势
17:37
67.Binder是如何做到一次拷贝的
30:53
68.MMAP的原理讲解
07:07
69.Binder机制是如何跨进程的总结
03:23
70.AIDL生成的java类细节
21:21
71.四大组件底层的通信机制
12:29
72.为什么Intent不能传递大数据
07:27
73. android SystemServer进程的管理
21:38
74. android App 进程启动的原点代码
25:14
75. android 系统结构学习方案总结
14:50
76. Android app什么时候才真正的显示Activity
23:43
77. 如何正确的得到View的宽高
22:04
78. 手机app启动流程全解析
20:12
79. app启动黑白屏这个过程能够从源码中去掉吗?
21:54
80. app启动logo页,广告页,主页之间的逻辑
21:34
81. Application启动流程分析
21:58
82. MessageQueue的管理机制可能带来的启动问题
13:17
83. 启动流程中性能损耗的每一个角落
19:42
84. 首先你一定要知道的Handler通信基础
15:25
85. handler 消息线程间共享的原理
15:10
86. Android系统如何设计主线程并安排工作的
21:20
87. 阻塞队列与MessageQueue的区别
19:29
88. MessageQueue延迟消息管理方案
26:04
89. 共享内存池解决内存抖动的神器
15:41
90. Android系统架构解析
23:11
91. zygote进程之native层面的运行管理
27:08
92. zygote为fork进程所做的努力是什么
21:22
93. Android 12系统启动运行分析
26:48
94. Binder&Socket我们到底喜欢谁
24:38
95. SystemServer进程及如何往手机添加系统服务
27:36
黑帽亚洲大会2024全集 • 中英|Black Hat Asia 2024
6066播放
P02 Keynote - Securing Our Cyberspace Together
01:02:26
P03 Fireside Chat - Jeff Moss and Ruimin He
53:03
P04 LinkDoor - A Hidden Attack Surface in the Android Netlink Kernel Modules
32:26
P05 Emerging Frontiers - Insights from the Black Hat Asia Review Board
43:00
P06 What the TrustZone-M Doesnt See, the MCU Does Grieve Over - Lessons Learned
39:17
P07 The HackDAC Story - Learnings from Organizing the Worlds Largest Hardware Ha
43:10
P08 Privacy Detective - Sniffing Out Your Data Leaks for Android
30:04
P09 Debug7 - Leveraging a Firmware Modification Attack for Remote Debugging of S
37:23
P10 The Final Chapter - Unlimited ways to bypass your macOS privacy mechanisms
43:05
P11 One Flip is All It Takes - Identifying Syscall-Guard Variables for Data-Only
29:16
P12 Faults in Our Bus - Novel Bus Fault Attack to Break Trusted Execution Enviro
31:35
P13 You Shall Not PASS - Analysing a NSO iOS Spyware Sample
40:22
P14 Voice Phishing Syndicates Unmasked - An In-Depth Investigation and Exposure
27:59
P15 URB Excalibur - The New VMware All-Platform VM Escapes
38:49
P16 Unveiling the Cracks in Virtualization, Mastering the Host System--VMware Wo
36:58
P17 The Key to Remote Vehicle Control - Autonomous Driving Domain Controller
32:32
P18 The Hole in Sandbox - Escape Modern Web-Based App Sandbox From Site-Isolatio
36:27
P19 The Fault in Our Metrics - Rethinking How We Measure Detection & Response
41:21
P20 The Dark Side of EDR - Repurpose EDR as an Offensive Tool
42:45
P21 The Black Hat Asia Network Operations Center (NOC) Report
42:44
P22 SystemUI As EvilPiP - The Hijacking Attacks on Modern Mobile Devices
33:05
P23 Operation PoisonedApple - Tracing Credit Card Information Theft to Payment F
25:18
P24 Magicdot - A Hackers Magic Show of Disappearing Dots and Spaces
36:59
P25 LLMs at the Core - From Attention to Action in Scaling Security Teams
43:03
P26 LLM4Shell - Discovering and Exploiting RCE Vulnerabilities in Real-World LLM
35:47
P27 Immoral Fiber - Unlocking & Discovering New Offensive Capabilities of Fibers
28:31
P28 How to Make Hugging Face to Hug Worms - Discovering and Exploiting Unsafe Pi
41:01
P29 How to Get the Most Out of the Python Decompilers Uncompyle6 and Decompyle3
44:00
P30 Game of Cross Cache - Lets Win It in a More Effective Way!
33:57
P31 From BYOVD to a 0-day - Unveiling Advanced Exploits in Cyber Recruiting Scam
37:27
P32 EDR Reloaded - Erase Data Remotely
40:18
P33 Confused Learning - Supply Chain Attacks through Machine Learning Models
40:34
P34 Cloud Console Cartographer - Tapping Into Mapping- Slogging Thru Logging
38:53
P37 CertifiedDCOM - The Privilege Escalation Journey to Domain Admin with DCOM
26:46
P38 Bypassing Entra ID Conditional Access Like APT - A Deep Dive Into Device Aut
31:13
P39 Breaking Managed Identity Barriers In Azure Services
43:57
P40 Bad Randomness - Protecting Against Cryptographys Perfect Crime
39:00
P41 Back to the Roots - Finding the Origin of CSP Security Bugs
26:01
P42 Attacking Debug Modules In The Android Ecosystem
31:35
P43 A Glimpse Into The Protocol - Fuzz Windows RDP Client For Fun And Profit
23:30
angr符号执行练习 00_angr_find
7778播放
软件逆向工程VM二期还原班
2325播放
1.VM还原二期课程简介
16:03
2.VM分析代码变异
25:45
3.VM分析代码块
14:47
4.VM分析函数调用流程
30:55
5.VM分析区段函数定位
20:45
5.1.VM分析区段函数爆破
08:18
6.VM分析流程结构
24:08
7.VM分析_真实状态
01:02:44
8.VM分析_虚拟机参数转移
34:01
9.VM分析_函数隐匿与变异逃逸
18:53
10.VM分析_虚拟机合流
01:00:00
11.VM分析_虚拟机漂移
41:38
12.VM分析_ThemidaVM配置
30:29
13.ThemidaTigerVM入口特征分析
39:24
14.VM分析_VMP入口特征分析
13:20
15.VM分析_栈机设计分析
35:40
16.VM分析_堆机设计分析
15:18
17.VM分析_Opcode分析
52:21
18.VM分析_Handle分析
45:43
19.VM分析_代码变形
10:43
20.VM分析_花型扫描技术原理
20:12
21.VM分析_花型机实战反汇编过程
47:35
23.VM分析_花型机实战反汇编过程3
59:41
24.VM分析_花型机的匹配
45:58
26.VM开发_D-handler
28:31
27.VM开发_D-handler2
19:46
28.VM开发_StackVm框架
24:27
29.VM开发_handler编译
25:17
30.VM开发_Vtoreal编译
22:47
31.VM开发_VM框架设计
24:45
32.VM开发_VM框架设计2
33:15
33.VM开发_VM框架设计3
33:22
34.VM开发_代码引擎建立与vJCC修复 (1)
27:56
35.VM开发_垃圾块的建立
15:13
36.VM开发_垃圾块生成细节
18:10
37.VM开发_递归型自膨胀原理
13:49
38.VM开发_递归型自膨胀实战
10:11
39.VM开发_变异原理与线性调用
23:07
40.VM还原_VMProtect3.x分析与还原(1)
39:49
41.VM还原_VMProtect3.x分析与还原(2)
42:38
42.VM还原_VMProtect3.x分析与还原(3)
40:36
43.VM还原_VMProtect3.x分析与还原(4)
33:03
44.VM还原_VMProtect3.x分析与还原(5)
45:02
45.VM还原_VMProtect3.x分析与还原(6)
16:03
46.VM还原_VMProtect3.x_重新进入虚拟机vJmp分析(1)
37:16
47.VM还原_VMProtect3.x_重新进入虚拟机vJmp分析(2)
21:51
48.VM还原_VMProtect3.x_vAdd_tovEsp分析
39:02
49.VM还原_VMProtect3.x_自动化还原基本思路
40:11
50.VM还原_VMProtect3.x_构建虚拟执行框架
26:34
51.VM还原_VMProtect3.x_自动化还原插件演示
09:31
52.VM还原_VMProtect3.x_去除基于寄存器混淆插件演示
07:05
53.VM还原_VMProtect3.x_start_vm_eip
34:29
54.VM还原_VMProtect3.x_分割代码块
23:30
55.VM还原_VMProtect3.x_代码编写通过VmEnter识别vmReg
32:20
56.VM还原_VMProtect3.x_代码编写通过VmEnter识别vmReg(2)
33:14
57.VM还原_VMProtect3.x_动态识别变形handle
24:03
58.VM还原_VMProtect3.x_动态识别变形handle2
13:21
59.VM还原_VMProtect3.x_基于数据流动态识别handle
19:47
60.VM还原_VMProtect3.x_基于数据流动态匹配原理
04:39
61.VM还原_VMProtect3.x_vPush识别
18:24
62.VM还原_VMProtect3.x_再次深入动态模糊匹配
09:51
63.VM还原_VMProtect3.x_寄存器交换机识别
25:39
64.VM还原_VMProtect3.x_基于xchg寄存器交换机识别(2)
22:36
65.VM还原_VMProtect3.x_vOper2识别
13:02
66.VM还原_VMProtect3.x_vRetn识别
12:05
67.VM算法_VMProtect3.x_基于德摩根定律的万用门(1)
16:06
68.VM算法_VMProtect3.x_基于德摩根定律的万用门(2)
13:28
69.VM算法_VMProtect3.x_通过代码证明万用门
22:32
70.VM还原_VMProtect3.x_基于伪代码的寄存器轮转原理
34:44
Windbg – 深入掌握高级Windows调试的终极指南
1692播放
1. Introduction
08:22
2. Viewing Tips
01:48
4. Introduction to debugger
09:44
5. Installation ofWindbg
04:18
6. Debugging a simple program
16:34
8. Concept of program execution
05:19
9. Memorydump
04:55
10. Debug symbols with demo
06:53
11. Callstack, global and local variables
08:03
12. Kernel, process, thread and stack
05:33
13. Some more concepts
02:41
14. Demo-how to take a dump
03:51
15. Debugger Commands
02:25
16. Help command
01:50
17. Setting symbol path
09:24
游戏逆向,外挂与反外挂,封包协议,加密解密、线程发包详解
4.2万播放
知识点1.三大发包函数send,sendto,WSASend
14:33
知识点2.系统发包函数WSPSend重新实现的发包函数
16:38
知识点3.线程发包的形态和特点
13:01
知识点4.WSASend条件断点晒出心跳包
12:01
知识点5.跳出线程发包的思路
19:41
知识点6.线程发包跳出线程找到功能函数
19:41
知识点7.确定加密封包位置
16:22
知识点8.明文发包函数
13:30
知识点9.加密call
20:54
知识点10.分析加密call调用方法
19:34
知识点11.自己调用加密call加密
13:26
知识点12.发送喊话函数封包
28:21
知识点13.偷功能1
20:43
知识点14.偷功能2
09:05
知识点15.不走游戏代码测试吃药封包
08:43
从零上手WinDbg:内核调试这一套就够了
1.2万播放
1.5 调试拓展-WinDbg基础架构与调试初探
18:47
1.6 调试拓展-命令体系分类与基础操作
15:58
1.7 调试拓展-内核内存分析符号化显示
13:57
1.8 调试拓展-内核引用追踪数据解引用
12:49
1.9 调试拓展-内核内存分析类与内存扫描
17:49
2.0 调试拓展-内核符号系统与导出数据模糊搜索匹配
16:24
2.1 调试拓展-内核线程操作与CPU状态查询
14:26
2.2 调试拓展-内核进程调试与管理及内核对象句柄解析
18:10
2.3 调试拓展-内核调用栈结构与栈帧回溯分析
12:25
2.4 调试拓展-内核断点设置与管理
15:33
2.5 调试拓展-内核导出函数条件断点设置与数据测试
12:15
2.6 调试拓展-内核断点调试执行控制指令
11:19
手把手教你 Windows 驱动开发:内核篇入门指南
3.4万播放
1.双机调试环境搭建.
13:42
2.段寄存器
20:36
3.段描述符
20:37
4.段描述符解析
30:53
5.权限级别
23:57
6.提权实验
17:14
7.调用门
37:20
8.中断门
24:39
9.陷阱门
07:11
10.任务段
01:07:58
1.任务门
08:50
2.分页机制-环境配置
06:21
3.101012分页
25:42
4.页属性
22:10
5.作业讲解
21:39
6.101012分页内存管理
35:02
7.29912分页
09:43
8.18TLB
28:44
9.控制寄存器
16:09
1.第一个驱动程序
26:47
2.UnicodeString的使用
17:52
3.内存分配
32:17
4.链表LIST_ENTRY
25:37
5.二叉查找树
32:29
6.文件操作
33:48
7.文件操作2
17:35
8.作业讲解
31:39
9.注册表操作
15:23
10.注册表操作2
26:47
1.应用层与驱动层之间的通信1
33:03
2.应用层与驱动层之间的通信2
19:13
3.应用层与驱动层通信3
25:02
4.数据交互方式1
19:01
5.DeviceIoControl实现直接读写2
19:10
6.API调用过程
16:36
7.快速系统调用
15:44
8.SSDT
01:01:58
9.SSDT HOOK
22:18
10.动态获取调用号-解析ntdll导出表
38:43
1.动态获取调用号2
25:32
2.wow64进程
18:36
3.进程结构体及进程保护
17:34
4.内核中遍历进程
12:14
5.断链隐藏进程
10:11
6.线程结构
13:23
7.驱动遍历与隐藏
13:23
8.进程与线程的枚举
11:31
9.KPCR
21:43
10.线程切换
27:46
1.线程主动切换
21:40
2.线程被动切换
12:14
3.进程挂靠
19:02
4.内核中线程相关操作
25:41
5.全局句柄表
25:55
6.私有句柄表
31:57
7.作业讲解
35:03
8.句柄降权实现反调试
23:25
9.过掉句柄降权保护
27:39
10.作业讲解
12:01
1.APC
14:30
2.APC注入
23:13
3.APC队列插入过程分析
24:12
4.内核APC插入操作
28:53
5.内核层插入用户模式APC
09:11
6.DPC
17:55
X64汇编体系入门:从指令集开始理解CPU
2.3万播放
23.4 X64-汇编知识框架路线
17:50
23.5 X64-指令集拓展与内存宽度变化及寄存器差异
12:01
23.6 X64-WOW64子系统与兼容模式
15:17
23.7 X64-寄存器新增与拓展机制
15:34
23.8 X64-虚拟内存地址划分与规范
11:17
23.9 X64-不同模式下调用约定差异
14:19
24.0 X64-堆栈结构变化以及参数传递
20:02
24.1 X64-缓冲区混合使用与堆栈空间预留
12:59
24.2 X64-函数调用地址区间及长跳
11:07
24.3 X64-CPP & ASM 混合编程
11:37
24.4 X64-全局变量地址计算与指令解析
19:38
24.5 X64-内存地址与指针宽度
11:16
24.6 X64-INTEL白皮书手册指令攻略
13:13
24.7 X64-CPUID & intrin
13:41
24.8 X64-CPU权限等级划分以及RING0 RING3区别
12:03
24.9 X64-标志寄存器
17:29
25.0 X64-Segment Register (Attribute)
16:36
25.1 X64-Segment Selecotr (RPL TI INDEX)
16:59
25.2 X64-Segment Descrtptor(Information)
21:54
25.3 X64-Control Register(CR0 CR2 CR3 CR4)
16:24
25.4 x64-CR0.PG CR0.PE CR2.PAGE-FAULT LINEAR ADDRESS
12:51
25.5 X64-EPROCESS DRIECTORY TABLE BASE
15:15
25.6 X64-linear & physical address
15:46
25.7 X64-Debug Register
15:16
25.8 X64-VIRTUAL LOGICAL EFFECTIVE LINEAR PHYSICAL ADDRESS
15:13
25.9 X64-MAX ADDR SIZE
05:18
26.0 X64-断点的种类的区别以及内存影响
14:29
26.1 X64-动态调试-single step
10:37
26.2 X64-动态调试-break point
07:47
26.3 X64-基础内容完结与学习路线
20:12
揭秘 CSGO 外挂产业链:我用 7 天写出了透视 + 自瞄,这是技术原罪吗?
4.1万播放
1.辅助程序最终效果
19:47
2.使用CE查找自己矩阵
15:09
3.使用CE查找自己的角度信息
10:57
4.使用CE查找自己位置
12:21
5.敌人or队友位置
16:51
6.敌人骨骼
23:36
7.C++实现inline hook
32:49
8.inline hook Direct3D9
36:24
imgui + 内外挂
38:11
DrawIndexedPrimitive
36:03
11.内存特征查找基址
01:18:33
12.完善外挂功能
50:58
13.外部人物辉光
38:06
14.外部换肤程序
04:39
玩机必看!带你入坑安卓刷机,小白也能看懂的ROOT基础指南来啦!
401万播放
内核学习
3.6万播放
_001 保护模式
05:17
_002 段寄存器结构
09:31
_003 段寄存器属性探测
11:54
_004 段描述符与段选择子
18:37
_005 段描述符属性_P位_G位
10:12
_006 段描述符属性_S位_TYPE域
14:13
_007 段描述符属性_DB位
06:45
_008 段权限检查
15:31
_009 代码跨段跳转流程
12:06
_010 代码跨段跳转实验
14:49
_011 长调用与短调用
18:58
_012 调用门_上
24:34
_013 调用门_下
14:47
014 中断门
05:56
015 陷阱门
05:15
016 任务段_上
14:11
017 任务段_下
22:00
018 任务门
08:11
019 10-10-12分页
21:33
020 PDE_PTE
11:36
021 PDE_PTE属性(P_RW)
06:55
022 PDE_PTE属性(US_PS_A_D)
07:17
023 页目录表基址
09:54
024 页表基址
14:11
025 2-9-9-12分页
17:04
026 2-9-9-12分页(下)
17:54
027 TLB
19:29
028 中断与异常
18:34
029 控制寄存器
10:24
030 PWT_PCD属性
04:07
031 保护模式阶段测试
01:59
001 API函数的调用过程(3环部分)
12:16
002 API函数的调用过程(3环进0环 上)
14:22
003 API函数的调用过程(3环进0环 下)
14:10
004 API函数的调用过程(保存现场)
25:29
005 API函数的调用过程(系统服务表)
25:34
006 API函数的调用过程(SSDT)
14:32
001 进程结构体
28:49
002 线程结构体
16:51
003 KPCR
16:05
004 等待链表_调度链表
14:13
005 模拟线程切换
25:40
006 Windows线程切换_主动切换
08:40
007 Windows线程切换_时钟中断切换
08:59
008 Windows线程切换_时间片管理
15:40
009 Windows线程切换_TSS
15:56
010 Windows线程切换_FS
07:39
011 Windows线程切换_线程优先级
10:07
012 进程挂靠
17:45
013 跨进程读写内存
07:25
01 驱动开发环境配置
15:28
02 第一个驱动程序
10:30
03 如何调试驱动程序
20:41
04 内核编程基础
21:11
05 内核空间与内核模块
22:35
06 0环与3环通信(常规方式)
44:39
07 SSTD HOOK
28:48
08 Inline Hook
23:55
09 多核同步之临界区
23:03
10 多核同步之自旋锁
14:27
11 重载内核
31:19
01 句柄表
31:48
02 全局句柄表
09:17
01 APC的本质
14:12
02 备用Apc队列
15:43
03 APC挂入过程
33:32
04 内核APC执行过程
14:38
05 用户APC执行过程
26:38
01临界区
20:59
02 自旋锁
11:37
03 线程等待与唤醒
23:19
04 WaitForSingleObject函数分析
24:04
05 事件
19:20
06 信号量
11:00
07 互斥体
31:10
01 CPU异常记录
16:13
02 模拟异常记录
11:55
03 内核异常的处理流程
18:32
04 用户异常的分发
11:16
05 VEH
21:03
06 SEH
16:51
07 编译器扩展SEH课堂代码_1
14:57
08 编译器扩展SEH_2
17:48
09 编译器扩展SEH_3
29:44
10 编译器扩展SEH_4
15:34
11 未处理异常
24:59
01 调试对象
30:10
02 调试事件的采集
23:33
03 调试事件的处理
29:40
04 异常的处理流程
20:49
05 软件断点
25:50
06 内存断点
25:31
07 硬件断点
23:44
08 单步异常
08:21
09 单步步过
08:36
10 硬件HOOK过检测
14:49
01 线性地址的管理
32:24
02 Private Memory
24:27
03 Mapped Memory
25:40
04 物理内存的管理
43:57
05 无处不在的缺页异常
30:11
01 消息队列在哪
34:46
02 窗口与线程
34:33
03 消息的接收
38:37
04 消息的分发
19:30
05 内核回调机制
25:26
火哥Windows内核 第5期
4.5万播放
1.环境配置
01:14:35
1.CPU科普
58:04
2.段的初探
01:04:23
3.DB_G
57:47
4.权限检测
01:11:19
5.调用门
01:00:29
6.中断门
52:01
7.陷阱门与劫持int3作业
01:00:19
8.任务段
01:31:02
9.任务门
33:50
10.101012分页前戏
01:08:06
11.幽灵地址
01:13:26
12.页属性
01:12:58
13.页基址
01:38:26
14.29912
56:59
15.29912杂项
01:10:48
16.缓存
01:05:20
17.TLB
48:33
18.控制寄存器
53:26
1.驱动helloworld
01:13:32
2.驱动基础1
01:13:55
3.链表
01:25:51
4.驱动断链
01:24:40
05.蓝屏分析
01:11:38
06.驱动通信1
02:01:58
07.通信封装
01:24:24
08.驱动内存加载1
01:05:00
09.内存加载2
02:08:43
10.云编译
02:03:48
1.系统调用1
01:00:24
2.系统调用进内核
01:30:11
3.系统调用返回R3
47:40
第四章4.SSDThook
01:17:57
1.KPCR_进程概念
01:36:41
2.进程
01:36:52
3.线程结构01
01:44:58
4.线程查找
58:39
5.线程主动切换
01:21:50
6.被动切换
56:54
1.全局句柄表
01:47:56
2.保护进程_绝杀
01:10:59
3.私有句柄表
01:57:11
4.句柄防止降权
02:03:46
1 APC初始化,R3APC注入1
03:37
1.APC初始化,R3APC注入2
01:11:42
2.APC插入
01:08:39
3.内核APC执行过程
01:05:31
4.APC用户执行
01:08:20
5.挂靠
01:22:51
1.获取模块
01:44:47
2.通信
01:31:51
3.WIN10
01:13:40
4.驱动安装
01:06:40
5.读内存姿势
01:31:03
6.读内存测试
01:22:32
07.写内存
01:08:52
08.内存查询与句柄回调
01:50:06
09.让ntoskrnl保护我们的进程
01:25:49
10.远程call
59:52
11.远程CALL完成 游戏测试
01:51:06
12.隐藏驱动
01:23:50
13.自动化加壳签名
01:15:51
14-易语言模块封装
01:47:09
1.进程线程模块回调
55:12
1.DPC与定时器
01:13:14
1.原子指令锁
01:18:53
2.等待块结构
01:07:56
3.KeWaitForSingleObject分析
59:26
4.事件信号处理
55:51
5.信号量与互斥体
01:23:28
6.互斥体
01:11:23
1.ETWHOOK原理
01:16:09
2.ETWHOOK窗口保护准备前奏
01:28:38
3.窗口保护HOOKAPI获取
01:19:39
4.窗口保护完成
01:22:37
1.开讲第一天(座谈大会)
01:03:04
1.VAD私有内存
51:13
2.映射内存锁页
01:41:41
3.页帧数据库-6大链表
01:17:47
4.修改页属性
58:53
01.X64入门
49:54
02.x64汇编细节
01:04:52
03.X64段简介
42:28
04.调用门
01:07:52
05.x64分页
01:13:51
06.隐藏可执行内存
01:12:51
07.注入第一天
01:14:51
08.隐藏注入线程
01:06:52
09.系统调用1
01:06:52
10.R3SSDT表
01:03:52
11.内核系统调用
01:32:59
12.进程回调
01:34:12
13.突破WIN10映射物理页
57:53
01.CPU异常简介
57:53
02.模拟异常流程
39:03
03.异常派发
01:12:51
04.32位异常派发流程
01:04:52
05.VEH逆向分析
01:21:50
06.VEH无痕HOOK
02:01:15
07.VEHBUG修复讲解
13:47
08.SEH异常
01:11:59
09.SEH编译器扩展
54:36
10.SEH局部展开
48:04
11.SEH全局展开
31:55
12.最后一道防线
01:04:56
13.x64SEH
01:08:52
14.SEH异常修复
01:38:58
01.调试体系
01:16:31
02.辣鸡调试器假消息
01:25:50
03.调试等待事件
01:19:27
04.调试事件返回
01:10:51
05.INT断点原理
57:53
06.单步与硬件
01:19:37
07.内存断点
27:41
01.伪装进程1
01:05:52
02
01:31:59
03.修改PEB64
01:21:50
04.伪装完成
01:29:49
1.调试自建的介绍
31:33
02.调试代码修复,未完成
01:47:57
03.修复BUG_ETWHOOK调试API
01:23:50
04.读写函数完成
01:25:49
05.首次断点绕过PEB检测
01:17:50
01.VT概述
40:59
02.VT检测
52:29
03.初始化VMON区
49:26
04.VMX_HOST_GUEST区填充
01:45:57
05.VT框架完成
01:02:52
06.Cpuid拦截,框架完成
02:18:13
07.VT退出_msr拦截的前戏
01:00:53
08.SSDT_SHADOW失败
02:14:13
09.让我们的VT支持WIN10
01:30:49
10.异常拦截
01:18:50
11.事件注入
01:35:58
12.EPT概念阐述
42:55
13.VTEPT构建页表
01:03:52
14.EPT处理
01:16:51
15.EPTHOOK
01:42:57
16.VTEPT_HOOK2
01:27:49
17.EPT_HOOK03
02:35:11
18.VT过VMP虚拟化
01:33:58
加载中...
加载中...
小窗
客服
顶部